TLS 오리지네이션을 사용한 Egress 게이트웨이
TLS 오리지네이션을 사용한 Egress 게이트웨이 (Egress Gateways with TLS Origination)
이 작업은 egress 게이트웨이에서 TLS 오리지네이션을 수행하는 방법을 보여드려요. 외부 서비스로 나가는 트래픽을 egress 게이트웨이가 TLS로 암호화(오리지네이션)해서 전송할 수 있어요.
출처: Istio 문서
본문
이 작업은 egress 게이트웨이에서 TLS 오리지네이션을 수행하는 방법을 보여드려요. 애플리케이션은 평문 HTTP 요청을 egress 게이트웨이로 보내고, egress 게이트웨이가 외부 서비스와의 TLS 연결을 시작해서 트래픽을 암호화해요.
시작하기 전에 (Before you begin)
- demo 구성으로 Istio를 설치하세요.
- TLS 테스트 서버를 배포하세요.
Egress 게이트웨이 TLS 오리지네이션 구성하기
내부 서비스 → egress 게이트웨이 → 외부 TLS 서버 흐름에서, egress 게이트웨이에 대해 DestinationRule의 trafficPolicy로 TLS 오리지네이션을 설정해요. 상세 YAML과 단계는 원문을 참고하세요.
더 알아보기 (Learn more)
- egress 게이트웨이와 TLS 오리지네이션에 대한 자세한 내용은 관련 문서를 참고하세요.