ACL 인증 메서드
ACL 인증 메서드 (ACL auth methods)
이 문서는 Consul ACL 시스템의 인증 메서드(auth method)에 대해 설명해 드릴게요. 외부 ID 제공자로부터 토큰을 받아 Consul ACL 토큰을 발급하는 방식을 이해할 수 있어요.
출처: 문서
본문
이 페이지는 Consul ACL의 인증 메서드에 대해 설명합니다.
개요 (Overview)
인증 메서드(auth method)는 외부 신원 제공자(예: Kubernetes, JWT, OIDC, Vault)를 통해 사용자를 인증하고, 검증된 신원을 기반으로 ACL 토큰을 발급하는 메커니즘입니다. 이를 통해 서비스 계정이나 JWT 토큰으로 Consul에 로그인할 수 있습니다.
인증 메서드 유형 (Types)
- Kubernetes: K8s 서비스 계정 토큰으로 인증.
- JWT: JWT 토큰으로 인증.
- OIDC: OIDC 제공자로 인증.
- Vault: Vault 토큰으로 인증.
바인딩 규칙 (Binding rules)
인증 메서드에 바인딩 규칙을 연결하여, 인증된 신원의 속성(예: 서비스 계정 이름, 네임스페이스, 역할)에 따라 ACL 정책이나 서비스 ID를 부여합니다.
로그인 (Login)
/v1/acl/login 엔드포인트로 인증 메서드를 사용해 토큰을 발급받습니다.