페더레이션에서의 ACL 토큰

페더레이션에서의 ACL 토큰 (ACL tokens with federation)

이 문서는 WAN 페더레이션으로 연결된 데이터센터에서 ACL 토큰이 어떻게 복제되고 사용되는지 설명해 드릴게요. ACL 복제(ACL replication)의 동작을 이해할 수 있어요.

출처: 문서

본문

이 페이지는 페더레이션된 여러 데이터센터에서 ACL 토큰을 관리하는 방법을 설명합니다.

개요 (Overview)

WAN 페더레이션이 활성화된 Consul에서는 각 데이터센터가 자체 ACL 시스템을 운영할 수 있습니다. ACL 복제(ACL replication)를 통해 기본(primary) 데이터센터의 토큰과 정책이 보조(secondary) 데이터센터로 복제되어, 여러 데이터센터에 걸쳐 일관된 접근 제어를 유지할 수 있습니다.

ACL 복제 (ACL replication)

보조 데이터센터는 acl_tokens.replication 토큰을 사용하여 기본 데이터센터의 ACL 데이터를 복제합니다. 복제가 활성화된 보조 데이터센터는 기본과 동일한 권한 규칙을 사용할 수 있습니다.

설정 (Configuration)

  • 기본 데이터센터에서 ACL을 부트스트랩하고 복제 토큰을 생성합니다.
  • 보조 데이터센터의 서버 구성에서 acl.enabled = true, acl.tokens.replication 및 primary_datacenter를 설정합니다.

복제 상태 확인 (Check replication)

/v1/acl/replication 엔드포인트로 복제 상태를 확인할 수 있습니다.

더 알아보기 (Learn more)