ACL JWT 인증 방법 구성 참조
ACL JWT 인증 방법 구성 참조
이 문서에서는 jwt ACL 인증 방법(auth method)의 구성과 사용에 대한 참조 정보를 설명해 드려요. jwt 인증 방법은 JWT를 직접 제공하여 Consul에 인증할 수 있게 해 주며, JWT는 로컬에서 제공된 키를 사용하거나, 구성된 경우 OIDC Discovery 서비스에서 가져온 키를 사용하여 암호학적으로 검증됩니다.
출처: 문서
본문
이 페이지는 JWT와 기본 인증 방법 문서에 설명된 개념에 대한 일반적인 지식을 가정해요. jwt와 oidc 인증 방법 유형 모두 JWT의 claims 데이터에 대한 추가 처리를 허용합니다.
JWT 대 OIDC 인증 방법
oidc와 jwt 인증 방법은 모두 궁극적으로 JWT를 bearer 토큰으로 처리하므로, 특정 사용 사례에 어떤 것이 맞는지 혼동될 수 있어요.
- JWT: Consul 로그인을 수행하는 사용자나 애플리케이션은 시작하기 전에 이미 유효한 JWT를 보유해야 해요. 브라우저 상호작용이 필요하지 않습니다. 이는 운영자가 유효한 JWT를 VM에 배치하거나 컨테이너에 제공하도록 이미 마련한, 머신 중심의 비대화형(headless) 로그인에 이상적입니다.
- OIDC: Consul 로그인을 수행하는 사용자는 JWT를 보유하지 않으며 그것이 무엇을 의미하는지 알 필요조차 없어요. 이는 운영자나 관리자가 SSO를 널리 배포했고, Consul 인스턴스에 접근해야 할 승인된 동료에게 Consul ACL 토큰을 추적하고 배포하는 부담을 원치 않는 경우에, 사람 중심의 대화형 로그인에 이상적입니다.
참고: 이 페이지의 원문은 HashiCorp 사이트에서 상세 필드 설명이 긴 참조 문서로 구성되어 있습니다. jwt 인증 방법의 전체 구성 필드(bound claims, claim mappings, clock skew, key set 등)와 예시는 원문의 JWT auth method 구성 참조와 토큰 발급 방법 문서를 확인하세요. 코드/필드 이름/유형은 원문 그대로 보존하는 것이 적절합니다.