Kubernetes CSR을 사용한 커스텀 CA 통합

Kubernetes CSR을 사용한 커스텀 CA 통합 (Custom CA Integration using Kubernetes CSR)

이 작업은 Kubernetes CSR API와 통합되는 커스텀 인증 기관(CA)을 사용해서 Istio 워크로드 인증서를 프로비저닝하는 방법을 보여드려요. 기본적으로 Istio는 자체 내장 CA를 사용하지만, 외부 커스텀 CA를 통합할 수 있어요.

출처: Istio 문서

본문

이 작업은 Kubernetes CSR API와 통합되는 커스텀 인증 기관(CA)을 사용해서 Istio 워크로드 인증서를 프로비저닝하는 방법을 보여드려요.

시작하기 전에 (Before you begin)

  • Istio 설치 가이드를 사용해서 Istio를 설치하세요.
  • Kubernetes CSR(Certificate Signing Request) API와 커스텀 CA 동작에 대해 이해하세요.

커스텀 CA 통합

Kubernetes CSR API를 지원하는 커스텀 CA를 통합하려면 MeshConfig의 인증서 서명자(certificate signer) 구성을 사용해요. 이를 통해 Istio가 워크로드 인증서를 발급할 때 기본 제공 CA 대신 커스텀 CA를 사용하게 할 수 있어요. 상세 구성과 파일은 원문을 참고하세요.

더 알아보기 (Learn more)

  • 인증서 관리에 대한 자세한 내용은 인증서 관리 문서를 참고하세요.