TLS 종료 없는 인그레스 게이트웨이

TLS 종료 없는 인그레스 게이트웨이 (Ingress Gateway without TLS Termination)

이 작업은 TLS 종료 없이 인그레스 게이트웨이를 사용하는 방법(SNI 패스스루)을 보여드려요. 게이트웨이가 TLS를 종료하지 않고 원본 트래픽을 그대로 내부 서비스에 전달해요.

출처: Istio 문서

본문

이 작업은 TLS 종료 없이 인그레스 게이트웨이를 사용하는 방법을 보여드려요. SNI 패스스루 모드에서는 인그레스 게이트웨이가 TLS 연결을 종료하지 않고, TLS 목적지(예: 외부 또는 내부 서버)로 트래픽을 그대로 전달해요.

시작하기 전에 (Before you begin)

  • 클러스터에 Istio를 설치하세요.
  • TLS 테스트용 서버와 클라이언트를 준비하세요.

SNI 패스스루로 인그레스 구성하기

인그레스 게이트웨이에서 TLS 종료 없이 트래픽을 전달하려면 Gateway와 VirtualService를 구성해서 TLS 프로토콜의 SNI를 기준으로 라우팅하면 돼요. 상세 구성 YAML은 원문을 참고하세요.

더 알아보기 (Learn more)

  • 게이트웨이와 TLS 구성에 대한 자세한 내용은 세부 문서를 참고하세요.