클라이언트 TLS
클라이언트 TLS (Grafana 연결) (Client TLS - Grafana connection)
Grafana 인스턴스가 mTLS 또는 사용자 지정 CA를 사용한다면, MCP 서버가 Grafana API를 호출할 때 올바른 인증서를 사용하도록 설정해야 해요.
출처: 문서
본문
달성할 내용
서버는 Grafana로 보내는 HTTPS 요청에 클라이언트 인증서와 키(필요하면 CA 파일도)를 사용하거나, 사용자 지정 CA로 Grafana의 서버 인증서를 검증해요.
시작하기 전에
- Grafana 엔드포인트에 대한 클라이언트 인증서와 키(필요하면 CA 파일)가 필요해요.
- 서버가 설치되어 있어야 해요(인증서 파일에 접근할 수 있는 바이너리 또는 Docker).
클라이언트 TLS 설정
서버를 시작할 때 다음 플래그를 사용해요:
- --tls-cert-file – 클라이언트 인증서 파일의 경로.
- --tls-key-file – 클라이언트 개인 키 파일의 경로.
- --tls-ca-file – 서버 검증을 위한 CA 인증서 파일의 경로.
- --tls-skip-verify – TLS 검증 건너뛰기(비보안이며, 테스트 전용으로만 사용).
예시:
mcp-grafana \
--tls-cert-file /path/to/client.crt \
--tls-key-file /path/to/client.key \
--tls-ca-file /path/to/ca.crt
Docker에서는 인증서 디렉터리를 마운트하고 컨테이너 내부 경로(예: /certs/client.crt)를 전달해요.
다음 단계
- 클라이언트 구성 예시 (Client configuration examples)에서 TLS 플래그가 포함된 전체 MCP JSON(바이너리 및 Docker)을 확인해요.
- MCP 서버 자체에 HTTPS를 적용하려면 서버 TLS (streamable-http)를 참고해요.
- Grafana 자격 증명은 인증 (Authentication)을 참고해요.
- 모든 TLS 관련 플래그는 명령줄 플래그 (Command-line flags)를 참고해요.