메시 게이트웨이 토큰 생성
메시 게이트웨이 토큰 생성 (Mesh Gateway Token)
이 문서는 메시 게이트웨이용 토큰을 만드는 방법을 설명해요. 메시 게이트웨이는 데이터센터 간 또는 어드민 파티션 간 서비스 간 트래픽을 가능하게 하며, 발견 가능하고 메시의 다른 서비스로 라우팅하려면 적절한 권한 집합을 부여하는 정책과 연결된 토큰을 제시해야 해요.
출처: 문서
본문
이 문서는 메시 게이트웨이용 토큰을 만드는 방법을 설명합니다.
소개 (Introduction)
메시 게이트웨이는 Consul 데이터센터 간 또는 Consul 어드민 파티션 간의 서비스 간 트래픽을 가능하게 합니다. 또한 광역 네트워크에서 데이터센터를 페더레이션할 수 있게 합니다. 추가 정보는 메시 게이트웨이를 참조하세요.
게이트웨이는 발견 가능하고 메시의 다른 서비스로 라우팅하려면 적절한 권한 집합을 부여하는 정책과 연결된 토큰을 제시해야 합니다.
요구 사항 (Requirements)
핵심 ACL 기능은 모든 Consul 버전에서 사용할 수 있습니다.
메시 게이트웨이는 다음 권한을 부여하는 정책과 연결된 토큰을 제시해야 합니다:
- TLS 연결을 종료하기 위한 리프 인증서를 얻는
mesh:write - 메시 게이트웨이를 통한 Consul 클러스터 피어링용
peering:read. 클러스터 피어링을 사용하지 않거나 메시 게이트웨이가default파티션에 없다면peering:read권한을 생략할 수 있습니다. - 메시 게이트웨이가 카탈로그에 등록할 수 있게 하는
service:write - 서비스를 발견하고 라우팅하기 위한 모든 서비스에 대한
service:read와 모든 노드에 대한node:read