인라인 인증서 구성 항목

인라인 인증서 구성 항목 (Inline Certificate Configuration Entry)

이 문서는 인라인 인증서 구성 항목에 대한 참조 정보를 제공해요. 이 구성 항목은 VM에서 Consul API 게이트웨이의 TLS를 보호합니다. 프로덕션 환경에서는 더 안전한 파일 시스템 인증서 구성 항목을 권장해요.

출처: 문서

본문

이 문서는 인라인 인증서 구성 항목에 대한 참조 정보를 제공합니다. 인라인 인증서는 VM에서 Consul API 게이트웨이의 TLS를 보호합니다. 프로덕션 환경에서는 더 안전한 파일 시스템 인증서 구성 항목을 사용할 것을 권장합니다.

인라인 인증서 구성 항목은 Kubernetes의 Consul에는 사용되지 않습니다. Kubernetes 환경의 인증서 구성에 대해 알아보려면 게이트웨이 리소스 구성을 참조하세요.

구성 모델 (Configuration model)

다음 목록은 inline-certificate 구성 항목의 필드 계층, 언어별 데이터 타입, 요구 사항을 간략히 설명합니다. 속성 이름을 클릭하면 기본값을 포함한 추가 세부 정보를 볼 수 있습니다.

  • Kind: string | 반드시 "inline-certificate"이어야 함
  • Name: string | 기본값 없음
  • Namespace: string | 기본값 없음 Enterprise
  • Partition: string | 기본값 없음 Enterprise
  • Meta: map | 기본값 없음
  • Certificate: string | 기본값 없음
  • PrivateKey: string | 기본값 없음

전체 구성 (Complete configuration)

모든 필드가 정의되면 inline-certificate 구성 항목은 다음 형식을 갖습니다:

HCL

JSON

Kind = "inline-certificate"
Name = "<name of certificate>"

Meta = {
    "<any key>" = "<any value>"
}

Certificate = "<public certificate>"
PrivateKey = "<private key>"
{
    "Kind": "inline-certificate",
    "Name": "<name of certificate>",
    "Meta": {
        "any key": "any value"
    },
    "Certificate": "<public certificate>",
    "PrivateKey": "<private key>"
}

사양 (Specification)

Kind

구현할 구성 항목의 유형을 지정합니다.

값 (Values)

  • 기본값: 없음
  • 필수 필드입니다.
  • 데이터 타입: 반드시 "inline-certificate"와 같아야 하는 string

Name

구성 항목의 이름을 지정합니다. 이름은 특정 클러스터에 구성 항목을 적용하는 것 같은 Consul 작업을 수행할 때 구성 항목을 참조하는 데 사용할 수 있는 메타데이터입니다.

값 (Values)

  • 기본값: 없음
  • 필수 필드입니다.
  • 데이터 타입: string

Namespace Enterprise

구성 항목에 적용할 Enterprise 네임스페이스를 지정합니다.

값 (Values)

  • 기본값: Enterprise에서 "default"
  • 데이터 타입: string

Partition Enterprise

구성 항목에 적용할 Enterprise 어드민 파티션을 지정합니다.

값 (Values)

  • 기본값: Enterprise에서 "default"
  • 데이터 타입: string

Meta

게이트웨이와 연결할 임의의 키-값 쌍 집합을 지정합니다.

값 (Values)

  • 기본값: 없음
  • 데이터 타입: 하나 이상의 키와 string 값을 포함하는 map

Certificate

TLS에 사용할 인라인 공개 인증서를 지정합니다.

값 (Values)

  • 기본값: 없음
  • 필수 필드입니다.
  • 데이터 타입: 공개 인증서의 string 값

PrivateKey

TLS에 사용할 인라인 개인 키를 지정합니다.

값 (Values)

  • 기본값: 없음
  • 필수 필드입니다.
  • 데이터 타입: 개인 키의 string 값

예제 (Examples)

다음 예제는 인라인 인증서 구성을 보여줍니다.

HCL

JSON

Kind                     = "inline-certificate"
Name                     = "tls-certificate"
Certificate              = "<complete-public-certificate>"
PrivateKey               = "<complete-private-key>"
{
  "Kind": "inline-certificate",
  "Name": "tls-certificate",
    "Certificate": "<complete-public-certificate>",
    "PrivateKey": "<complete-private-key>"
}

더 알아보기 (Learn more)