ACL 인증 메서드

ACL 인증 메서드 (ACL auth methods)

이 문서는 Consul ACL 시스템의 인증 메서드(auth method)에 대해 설명해 드릴게요. 외부 ID 제공자로부터 토큰을 받아 Consul ACL 토큰을 발급하는 방식을 이해할 수 있어요.

출처: 문서

본문

이 페이지는 Consul ACL의 인증 메서드에 대해 설명합니다.

개요 (Overview)

인증 메서드(auth method)는 외부 신원 제공자(예: Kubernetes, JWT, OIDC, Vault)를 통해 사용자를 인증하고, 검증된 신원을 기반으로 ACL 토큰을 발급하는 메커니즘입니다. 이를 통해 서비스 계정이나 JWT 토큰으로 Consul에 로그인할 수 있습니다.

인증 메서드 유형 (Types)

  • Kubernetes: K8s 서비스 계정 토큰으로 인증.
  • JWT: JWT 토큰으로 인증.
  • OIDC: OIDC 제공자로 인증.
  • Vault: Vault 토큰으로 인증.

바인딩 규칙 (Binding rules)

인증 메서드에 바인딩 규칙을 연결하여, 인증된 신원의 속성(예: 서비스 계정 이름, 네임스페이스, 역할)에 따라 ACL 정책이나 서비스 ID를 부여합니다.

로그인 (Login)

/v1/acl/login 엔드포인트로 인증 메서드를 사용해 토큰을 발급받습니다.

더 알아보기 (Learn more)