Kubernetes ACL 인증 메서드

Kubernetes ACL 인증 메서드 (Kubernetes ACL auth method)

이 문서는 Consul ACL에서 Kubernetes 인증 메서드(auth method)를 구성하는 방법을 설명해 드릴게요. Kubernetes 서비스 계정을 사용해 ACL 토큰을 발급하는 과정을 이해할 수 있어요.

출처: 문서

본문

이 페이지는 Consul에서 Kubernetes 인증 메서드를 사용하는 방법을 설명합니다.

개요 (Overview)

Kubernetes 인증 메서드를 사용하면 K8s의 서비스 계정(service account)으로 로그인하여 ACL 토큰을 발급받을 수 있습니다. Consul은 Kubernetes의 서비스 계정 토큰을 검증하고, 이를 기반으로 ACL 토큰을 생성합니다.

인증 메서드 생성 (Create the auth method)

ACL 인증 메서드를 만들려면 다음 정보가 필요합니다:

  • Kubernetes host: K8s API 서버의 주소.
  • Service account JWT: 인증 메서드가 검증에 사용하는 서비스 계정 토큰.

acl auth-method create 명령으로 Kubernetes 타입의 인증 메서드를 생성합니다.

바인딩 규칙 (Binding rules)

인증 메서드에 바인딩 규칙(binding rule)을 연결하여 K8s 서비스 계정, 네임스페이스 등에 따라 ACL 정책이나 서비스 ID를 부여합니다.

더 알아보기 (Learn more)