인증서 관리

인증서 관리 (Certificate management)

이 문서는 Consul 서비스 메시에서 mTLS 인증서를 관리하는 방법을 설명해 드릴게요. 내장 CA(Certificate Authority)와 외부 CA의 작동 방식, 인증서 발급 과정을 이해할 수 있어요.

출처: 문서

본문

이 페이지는 Consul 서비스 메시에서 사용하는 인증서 관리에 대해 설명합니다.

개요 (Overview)

Consul Connect는 사이드카 프록시 간의 통신을 mTLS로 보호합니다. 이를 위해 각 프록시는 CA에서 발급한 인증서를 사용합니다. Consul은 내장 CA와 외부 CA(Vault 등)를 지원합니다.

내장 CA (Built-in CA)

기본적으로 Consul은 자체 내장 CA를 사용합니다. Consul 서버가 CA 루트 인증서를 생성하고, 각 프록시에 서명된 인증서를 발급합니다. 내장 CA는 설정이 간단하며 대부분의 사용 사례에 적합합니다.

외부 CA (External CA)

Vault와 같은 외부 CA를 사용하려면 connect.ca_provider 구성을 vault로 설정하고, 필요한 경로와 정책을 구성합니다.

인증서 갱신 (Certificate rotation)

Consul은 프록시 인증서를 주기적으로 갱신(rotate)합니다. 리더가 CA 변경을 감지하면 새 인증서를 발급합니다.

더 알아보기 (Learn more)