메시 게이트웨이 토큰 생성

메시 게이트웨이 토큰 생성 (Mesh Gateway Token)

이 문서는 메시 게이트웨이용 토큰을 만드는 방법을 설명해요. 메시 게이트웨이는 데이터센터 간 또는 어드민 파티션 간 서비스 간 트래픽을 가능하게 하며, 발견 가능하고 메시의 다른 서비스로 라우팅하려면 적절한 권한 집합을 부여하는 정책과 연결된 토큰을 제시해야 해요.

출처: 문서

본문

이 문서는 메시 게이트웨이용 토큰을 만드는 방법을 설명합니다.

소개 (Introduction)

메시 게이트웨이는 Consul 데이터센터 간 또는 Consul 어드민 파티션 간의 서비스 간 트래픽을 가능하게 합니다. 또한 광역 네트워크에서 데이터센터를 페더레이션할 수 있게 합니다. 추가 정보는 메시 게이트웨이를 참조하세요.

게이트웨이는 발견 가능하고 메시의 다른 서비스로 라우팅하려면 적절한 권한 집합을 부여하는 정책과 연결된 토큰을 제시해야 합니다.

요구 사항 (Requirements)

핵심 ACL 기능은 모든 Consul 버전에서 사용할 수 있습니다.

메시 게이트웨이는 다음 권한을 부여하는 정책과 연결된 토큰을 제시해야 합니다:

  • TLS 연결을 종료하기 위한 리프 인증서를 얻는 mesh:write
  • 메시 게이트웨이를 통한 Consul 클러스터 피어링용 peering:read. 클러스터 피어링을 사용하지 않거나 메시 게이트웨이가 default 파티션에 없다면 peering:read 권한을 생략할 수 있습니다.
  • 메시 게이트웨이가 카탈로그에 등록할 수 있게 하는 service:write
  • 서비스를 발견하고 라우팅하기 위한 모든 서비스에 대한 service:read와 모든 노드에 대한 node:read

더 알아보기 (Learn more)