TLS 종료 없는 인그레스 게이트웨이
TLS 종료 없는 인그레스 게이트웨이 (Ingress Gateway without TLS Termination)
이 작업은 TLS 종료 없이 인그레스 게이트웨이를 사용하는 방법(SNI 패스스루)을 보여드려요. 게이트웨이가 TLS를 종료하지 않고 원본 트래픽을 그대로 내부 서비스에 전달해요.
출처: Istio 문서
본문
이 작업은 TLS 종료 없이 인그레스 게이트웨이를 사용하는 방법을 보여드려요. SNI 패스스루 모드에서는 인그레스 게이트웨이가 TLS 연결을 종료하지 않고, TLS 목적지(예: 외부 또는 내부 서버)로 트래픽을 그대로 전달해요.
시작하기 전에 (Before you begin)
- 클러스터에 Istio를 설치하세요.
- TLS 테스트용 서버와 클라이언트를 준비하세요.
SNI 패스스루로 인그레스 구성하기
인그레스 게이트웨이에서 TLS 종료 없이 트래픽을 전달하려면 Gateway와 VirtualService를 구성해서 TLS 프로토콜의 SNI를 기준으로 라우팅하면 돼요. 상세 구성 YAML은 원문을 참고하세요.
더 알아보기 (Learn more)
- 게이트웨이와 TLS 구성에 대한 자세한 내용은 세부 문서를 참고하세요.