클라이언트 TLS

클라이언트 TLS (Grafana 연결) (Client TLS - Grafana connection)

Grafana 인스턴스가 mTLS 또는 사용자 지정 CA를 사용한다면, MCP 서버가 Grafana API를 호출할 때 올바른 인증서를 사용하도록 설정해야 해요.

출처: 문서

본문

달성할 내용

서버는 Grafana로 보내는 HTTPS 요청에 클라이언트 인증서와 키(필요하면 CA 파일도)를 사용하거나, 사용자 지정 CA로 Grafana의 서버 인증서를 검증해요.

시작하기 전에

  • Grafana 엔드포인트에 대한 클라이언트 인증서와 키(필요하면 CA 파일)가 필요해요.
  • 서버가 설치되어 있어야 해요(인증서 파일에 접근할 수 있는 바이너리 또는 Docker).

클라이언트 TLS 설정

서버를 시작할 때 다음 플래그를 사용해요:

  • --tls-cert-file – 클라이언트 인증서 파일의 경로.
  • --tls-key-file – 클라이언트 개인 키 파일의 경로.
  • --tls-ca-file – 서버 검증을 위한 CA 인증서 파일의 경로.
  • --tls-skip-verify – TLS 검증 건너뛰기(비보안이며, 테스트 전용으로만 사용).

예시:

mcp-grafana \
  --tls-cert-file /path/to/client.crt \
  --tls-key-file /path/to/client.key \
  --tls-ca-file /path/to/ca.crt

Docker에서는 인증서 디렉터리를 마운트하고 컨테이너 내부 경로(예: /certs/client.crt)를 전달해요.

다음 단계