7.3. 식별 및 인증
CA를 사용하여 인증서를 생성할 수 있는 기능을 갖추면 이를 사용하여 연결의 다른 쪽(사용자 또는 클라이언트 컴퓨터)의 신원을 확인하여 신뢰 관계를 구축할 수 있습니다. 또한 인증서가 손상된 경우 사용을 제한하기 위해 인증서 수명 주기를 관리해야 합니다.
영향력:
- OpenShift Container Platform: 클라이언트가 신뢰할 수 있는 엔드포인트와 통신하고 있는지 확인하기 위한 클러스터 서명 서비스 인증서입니다 . 이렇게 하려면 서비스가 SSL/TLS를 사용해야 하고 클라이언트가 클러스터 CA를 사용해야 합니다. 클라이언트 신원은 다른 수단을 통해 제공되어야 합니다.
- Red Hat Single Sign-On : 기업 사용자 디렉토리나 타사 ID 공급자와의 요청 인증 통합을 제공합니다.
- Red Hat OpenShift Service Mesh : mTLS에 대한 연결의 투명한 업그레이드 , 자동 회전, 사용자 정의 인증서 만료 및 JSON 웹 토큰(JWT)을 통한 요청 인증.
- OpenShift cert-manager Operator : 애플리케이션에서 사용할 인증서를 생성하고 관리합니다. 인증서는 CRD로 제어하고 비밀로 마운트할 수 있으며, 애플리케이션을 변경하여 cert-manager API와 직접 상호 작용할 수 있습니다.