ServersTransportTCP
본문
ServersTransportTCP
ServersTransportTCP는 ServersTransportTCP의 CRD 구현이에요.
ServersTransportTCP 객체를 만들기 전에 Traefik Kubernetes CRD를 Kubernetes 클러스터에 적용해야 해요.
이렇게 하면 ServersTransportTCP kind와 기타 Traefik 전용 리소스가 등록돼요.
기본 serversTransportTCP
serversTransportTCP가 지정되지 않으면 default@internal이 사용돼요. default@internal serversTransportTCP는 인스톨 구성(이전의 정적 구성)에서 생성돼요.
ServersTransport 참조
기본적으로 참조된 ServersTransportTCP CRD는 같은 Kubernetes service 네임스페이스에 정의되어야 해요.
다른 네임스페이스에서 ServersTransportTCP CRD를 참조하려면 값이 namespace-name@kubernetescrd 형식이어야 하고 allowCrossNamespace 옵션이 활성화되어야 해요.
ServersTransportTCP CRD가 다른 provider에 정의된 경우 교차 provider 형식인 name@provider를 사용해야 해요.
safeNaming이 활성화되면 교차 네임스페이스 값은 namespace_name@kubernetescrd가 되며, provider가 생성하는 다른 이름들과 같은 _ 구분자를 사용해요.
Configuration Example (설정 예시)
ServersTransportTCP
apiVersion: traefik.io/v1alpha1
kind: ServersTransportTCP
metadata:
name: mytransport
namespace: default
spec:
proxyProtocol:
version: 2
terminationDelay: 100ms
tls:
serverName: example.org
insecureSkipVerify: true
Configuration Options (설정 옵션)
| Field | Description | Default | Required |
| dialTimeout | 서버에 대한 연결이 수립될 때까지 기다리는 시간이에요. 0이면 타임아웃이 없어요. | 30s | No |
| dialKeepAlive | 활성 네트워크 연결에 대한 keep-alive 프로브 사이의 간격이에요. 이 옵션이 0으로 설정되면 프로토콜과 운영 체제가 지원하는 경우 keep-alive 프로브가 기본값(현재 15초)으로 전송돼요. keep-alive를 지원하지 않는 네트워크 프로토콜이나 운영 체제는 이 필드를 무시해요. 음수면 keep-alive 프로브가 꺼져요. | 15s | No |
| proxyProtocol | Proxy Protocol 구성을 정의해요. 빈 proxyProtocol 섹션은 Proxy Protocol 버전 2를 활성화해요. | | No |
| proxyProtocol.version | Traefik은 TCP Services에서 PROXY Protocol 버전 1과 2를 지원해요. | | No |
| terminationDelay | 한쪽 연결된 피어가 쓰기 기능을 닫은 후 연결을 완전히 종료하기 전에 기다리는 지연 시간을 정의해요. | 100ms | No |
| tls.serverName | 서버에 연결하는 데 사용되는 ServerName이에요. | "" | No |
| tls.insecureSkipVerify | 서버의 인증서 체인과 호스트 이름을 검증할지 제어해요. | false | No |
| tls.peerCertURI | 서버 인증서 검증 중에 SAN URI와 매칭하는 데 사용할 URI를 정의해요. | "" | No |
| tls.rootCAs | 서버 인증서를 검증하는 데 사용할 CA 인증서 Secret 또는 ConfigMap 목록을 정의해요. 각 항목은 이름별로 Secret(secret) 또는 ConfigMap(configMap)을 참조할 수 있어요. 참조된 리소스는 tls.ca 또는 ca.crt 키 중 하나에 인증서를 포함해야 해요. | | No |
| tls.rootCAsSecrets | 더 이상 사용되지 않음: 대신 tls.rootCAs를 사용하세요. 서버 인증서를 검증할 때 사용할 루트 인증 기관 집합을 정의해요. CA 시크릿은 tls.ca 또는 ca.crt 키 중 하나에 base64로 인코딩된 인증서를 포함해야 해요. | "" | No |
| tls.certificatesSecrets | mTLS를 위해 서버에 제시할 인증서들이에요. | "" | No |
| spiffe | SPIFFE 옵션을 구성해요. | "" | No |
| spiffe.ids | 허용된 SPIFFE ID를 정의해요. SPIFFE trustDomain보다 우선해요. | "" | No |
| spiffe.trustDomain | 허용된 SPIFFE trust domain을 정의해요. | "" | No |