인증서 갱신

인증서 갱신 (Rotate certificates)

이 문서는 Consul 서비스 메시에서 사용하는 인증서를 갱신(rotate)하는 방법을 설명해 드릴게요. mTLS 인증서가 만료될 때 안전하게 교체하는 절차를 배울 수 있어요.

출처: 문서

본문

이 페이지는 Consul 서비스 메시에서 사용하는 인증서를 갱신하는 방법을 설명합니다.

개요 (Overview)

Consul Connect의 mTLS 인증서는 일정 기간 후 만료됩니다. Consul은 기본적으로 인증서를 자동으로 갱신하지만, 특정 상황에서는 수동으로 갱신해야 할 수도 있습니다.

자동 갱신 (Automatic rotation)

Consul 서버는 CA 루트 인증서의 유효 기간(lifetime)과 각 프록시 인증서의 TTL을 관리합니다. 리더는 주기적으로 새 인증서를 발급하며, CA가 변경되면 새 서명 키로 인증서를 다시 발급합니다.

유휴(failover) 및 갱신 절차

인증서를 수동으로 갱신해야 하는 경우, ca rotate 작업을 사용하여 CA를 교체하고 새 인증서를 발급받을 수 있습니다.

갱신 전략 (Rotation strategy)

  • 인증서가 만료되기 전에 새 인증서가 배포되도록 connect.sidecar_cert_ttl 등을 적절히 설정합니다.
  • CA 루트 인증서 교체 시 서비스가 중단되지 않도록 페더레이션(federation) 및 동작을 계획합니다.

더 알아보기 (Learn more)