Kubernetes에서 north/south 액세스 보호
Kubernetes에서 north/south 액세스 보호 (Secure north/south access on Kubernetes)
이 주제에서는 Kubernetes에서 서비스 메시 외부의 시스템이 메시 내부의 서비스에 안전하게 액세스할 수 있게 하는 방법에 대한 개요를 제공해요. 메시 내부의 서비스를 외부 클라이언트나 서비스에 연결하는 네트워크 트래픽을 north-south 트래픽 이라고 해요.
출처: 문서
본문
이 주제에서는 Kubernetes에서 Consul이 서비스 메시 외부의 시스템이 메시 내부의 서비스에 안전하게 액세스할 수 있게 하는 방법에 대한 개요를 제공합니다. 메시 내부의 서비스를 외부 클라이언트나 서비스에 연결하는 네트워크 트래픽을 north-south 트래픽 이라고 합니다.
메시 내부, 즉 east-west 트래픽 을 활성화하는 방법에 대한 정보는 Expand network east/west overview를 참조하세요.
소개 (Introduction)
API 게이트웨이 또는 ingress 게이트웨이를 사용하여 서비스 메시의 수신 지점을 정의할 수 있습니다. 이러한 게이트웨이는 외부 네트워크 클라이언트가 Consul 데이터센터에서 실행되는 애플리케이션과 서비스에 액세스할 수 있게 합니다.
API 게이트웨이는 경로 또는 요청 프로토콜을 기반으로 클라이언트의 요청을 특정 대상으로 전달합니다. Ingress 게이트웨이는 Consul의 레거시 수신 기능이며 API 게이트웨이를 위해 더 이상 사용되지 않습니다(deprecated).
API 게이트웨이 (API gateways)
API 게이트웨이는 외부 네트워크 클라이언트가 Consul 데이터센터에서 실행되는 애플리케이션과 서비스에 안전하게 액세스할 수 있게 합니다. Consul API 게이트웨이는 요청의 경로 또는 프로토콜을 기반으로 클라이언트의 요청을 서비스 메시의 특정 대상으로 전달할 수도 있습니다.
API 게이트웨이를 활성화하려면 게이트웨이, 리스너, 라우트를 구성해야 합니다. Consul 서비스 메시에 API 게이트웨이를 배포하는 방법에 대한 자세한 내용은 API gateway overview를 참조하세요.
Ingress 게이트웨이 (Ingress gateways)
Ingress 게이트웨이는 외부 요청을 수신하고 인가된 트래픽을 서비스 메시의 인스턴스로 라우팅합니다. 외부 소스에서 메시의 서비스로의 단방향 트래픽을 제공합니다. 메시의 서비스에서 외부 대상으로의 트래픽을 활성화하려면 별도의 구성과 유지 관리가 필요한 구성 요소인 terminating gateway도 구성해야 합니다.
Ingress 게이트웨이는 더 이상 사용되지 않습니다. 대신 Consul API gateways를 사용하여 서비스 메시 수신을 보호하세요.
Consul 서비스 메시에 ingress 게이트웨이를 배포하는 방법에 대한 자세한 내용은 Ingress gateway overview를 참조하세요.
Terminating 게이트웨이 (Terminating gateways)
Terminating 게이트웨이는 외부 노드에서 실행되는 외부 서비스에 대한 네트워크의 서비스 요청을 처리합니다. Consul 카탈로그의 서비스를 처리할 수 있는 서비스 메시 프록시 역할을 합니다. 이러한 게이트웨이는 서비스 메시 mTLS 연결을 종료하고, 서비스 의도를 시행하며, 요청을 적절한 대상으로 전달합니다.
Consul 서비스 메시에 terminating 게이트웨이를 배포하는 방법에 대한 자세한 내용은 Terminating gateways를 참조하세요.
지침 (Guidance)
API 게이트웨이 설정 및 사용에 대한 도움은 다음 리소스를 참조하세요:
튜토리얼 (Tutorials)
사용 문서 (Usage documentation)
- Deploy API gateway listeners to Kubernetes
- Deploy API gateway routes to Kubernetes
- Reroute HTTP requests in Kubernetes
- Route traffic to peered services in Kubernetes
- Use JWTs to verify requests to API gateways on Kubernetes