Kubernetes ACL 인증 메서드
Kubernetes ACL 인증 메서드 (Kubernetes ACL auth method)
이 문서는 Consul ACL에서 Kubernetes 인증 메서드(auth method)를 구성하는 방법을 설명해 드릴게요. Kubernetes 서비스 계정을 사용해 ACL 토큰을 발급하는 과정을 이해할 수 있어요.
출처: 문서
본문
이 페이지는 Consul에서 Kubernetes 인증 메서드를 사용하는 방법을 설명합니다.
개요 (Overview)
Kubernetes 인증 메서드를 사용하면 K8s의 서비스 계정(service account)으로 로그인하여 ACL 토큰을 발급받을 수 있습니다. Consul은 Kubernetes의 서비스 계정 토큰을 검증하고, 이를 기반으로 ACL 토큰을 생성합니다.
인증 메서드 생성 (Create the auth method)
ACL 인증 메서드를 만들려면 다음 정보가 필요합니다:
- Kubernetes host: K8s API 서버의 주소.
- Service account JWT: 인증 메서드가 검증에 사용하는 서비스 계정 토큰.
acl auth-method create 명령으로 Kubernetes 타입의 인증 메서드를 생성합니다.
바인딩 규칙 (Binding rules)
인증 메서드에 바인딩 규칙(binding rule)을 연결하여 K8s 서비스 계정, 네임스페이스 등에 따라 ACL 정책이나 서비스 ID를 부여합니다.