트러스트 도메인 마이그레이션
트러스트 도메인 마이그레이션 (Trust Domain Migration)
이 작업은 인가 정책을 변경하지 않고 한 트러스트 도메인에서 다른 도메인으로 마이그레이션하는 방법을 보여드려요. 트러스트 도메인 마이그레이션은 워크로드의 신원을 정의하는 트러스트 도메인을 안전하게 전환하는 방법이에요.
출처: Istio 문서
본문
이 작업은 인가 정책을 변경하지 않고 한 트러스트 도메인에서 다른 도메인으로 마이그레이션하는 방법을 보여드려요. 트러스트 도메인은 워크로드 신원의 일부로 사용되므로, 마이그레이션 시 기존 인가 정책이 깨지지 않도록 주의해야 해요.
시작하기 전에 (Before you begin)
이 작업을 시작하기 전에 다음을 수행하세요.
- Istio 인가 개념을 읽으세요.
- Istio 설치 가이드를 사용해서 Istio를 설치하세요.
- 트러스트 도메인 개념에 대해 알아보세요.
트러스트 도메인 마이그레이션
트러스트 도메인을 마이그레이션하는 일반적인 시나리오를 학습해요. 트러스트 도메인은 trustDomain 설정으로 정의되며, 마이그레이션 시 기존 워크로드 신원(spiffe://<trust-domain>/ns/<ns>/sa/<sa>)이 인가 정책에서 어떻게 참조되는지 이해하는 것이 중요해요.
더 알아보기 (Learn more)
- 트러스트 도메인과 신원 설정에 대한 자세한 내용은 신원/트러스트 도메인 문서를 참고하세요.