Egress TLS 오리지네이션

Egress TLS 오리지네이션 (Egress TLS Origination)

이 작업은 사이드카에서 TLS 오리지네이션을 수행하는 방법을 보여드려요. 애플리케이션이 평문 HTTP 요청을 보내도 사이드카가 외부 서비스와의 TLS 연결을 시작(오리지네이션)할 수 있어요.

출처: Istio 문서

본문

이 작업은 사이드카에서 TLS 오리지네이션을 수행하는 방법을 보여드려요. 내부 서비스가 평문 HTTP로 요청을 보내더라도, Istio 사이드카가 외부 서비스로 나갈 때 TLS를 시작(오리지네이션)해서 트래픽을 암호화할 수 있어요.

시작하기 전에 (Before you begin)

  • OpenSSL 설치하기: TLS 테스트에 사용될 원문 명령을 실행하려면 OpenSSL이 필요해요.
  • TLS 테스트 서버 배포하기: TLS 테스트를 위한 서버와 서비스 항목을 준비하세요.

TLS 오리지네이션 구성하기

DestinationRule의 trafficPolicy에서 TLS 모드를 설정해서 사이드카가 TLS 오리지네이션을 수행하도록 구성해요. 다음은 서비스 항목(ServiceEntry)으로 외부 서비스를 등록하고, 대상 규칙(DestinationRule)으로 TLS 오리지네이션을 활성화하는 흐름이에요. 상세 YAML은 원문을 참고하세요.

정리 (Cleanup)

작업에서 만든 리소스(ServiceEntry, DestinationRule 등)를 제거하세요.

더 알아보기 (Learn more)

  • TLS 오리지네이션과 이그레스 게이트웨이에 대한 자세한 내용은 관련 문서를 참고하세요.