클러스터에서 TLS 관리하기

클러스터에서 TLS 관리하기 (Managing TLS in a Cluster)

쿠버네티스는 클러스터의 여러 컴포넌트와 통신을 위한 인증서(CA 및 인증서)를 제공해요. 이 페이지는 클러스터에서 TLS 관리를 위한 개요와 모범 사례를 설명해요.

출처: 문서

본문

시작하기 전에 (Before you begin)

  • 쿠버네티스 클러스터가 필요하고, kubectl 명령줄 도구가 클러스터와 통신하도록 구성돼 있어야 해요.
  • 클러스터가 쿠버네티스 노드의 인증서를 관리하기 위해 PKI(공개 키 인프라스트럭처) 기반 접근 방식을 사용한다고 가정해요.

개요 (Overview)

쿠버네티스 컴포넌트 간의 모든 보안 통신은 TLS를 사용해요. 클러스터 내부 통신은 인증서 기반 인증을 사용해요. CA(인증 기관)는 클러스터의 신뢰 앵커(trust anchor)예요.

쿠버네티스 클러스터의 각 컴포넌트에는 인증서가 있으며, 이는 클러스터 인증에 사용돼요. 이러한 인증서는 클러스터 CA가 서명해요.

(이어서) CA 관리, 인증서 회전, 사용자 인증서 발급 등에 대한 자세한 내용은 원문을 참고하세요.

더 알아보기 (Learn more)