VM에서 TLS 인증서 회전

VM에서 TLS 인증서 회전 (Rotate TLS certificates on VMs)

이 문서는 VM 또는 베어메탈에서 실행되는 Consul의 TLS 인증서를 회전하는 방법을 설명해 드릴게요. RPC 및 가십 통신에 사용되는 TLS 인증서를 안전하게 교체하는 절차를 배울 수 있어요.

출처: 문서

본문

이 페이지는 VM 환경에서 Consul이 사용하는 TLS 인증서를 회전하는 방법을 설명합니다.

개요 (Overview)

Consul은 에이전트 간 RPC 통신과 가십 통신(서버 간)을 TLS로 암호화할 수 있습니다. 인증서가 만료되기 전에 새 인증서로 교체(rotate)하는 것이 중요합니다.

사전 요구 사항 (Prerequisites)

  • TLS가 활성화된 Consul 에이전트(서버/클라이언트)
  • 새 CA 및 서버/클라이언트 인증서

인증서 회전 (Rotate certificates)

  1. 새 인증서와 키를 준비합니다.
  2. 각 에이전트의 구성에 새 인증서를 지정하고 에이전트를 재시작하여 새 인증서를 적용합니다.
  3. 인증서 일관성을 확인합니다.

CA를 교체하는 경우, 에이전트가 서로 신뢰할 수 있도록 모든 에이전트에 새 CA를 배포하는 순서를 계획해야 합니다.

확인 (Verify)

재시작 후 에이전트 간 통신과 클러스터 상태가 정상인지 확인합니다.

더 알아보기 (Learn more)