7.2. 트래픽 인증 및 암호화
모든 회선 트래픽이 암호화되어 있고, 종단점이 식별 가능한지 확인하세요. 이에 대한 예로는 상호 인증 방법인 mTLS(Mutual TLS)가 있습니다.
영향력:
- OpenShift 컨테이너 플랫폼: 투명한 Pod-to-Pod IPsec을 통해 트래픽의 소스와 목적지를 IP 주소로 식별할 수 있습니다. IPsec을 사용하여 유출 트래픽을 암호화 할 수 있습니다. 송신 IP 기능을 사용하면 트래픽의 소스 IP 주소를 사용하여 클러스터 내부 트래픽 소스를 식별할 수 있습니다.
- Red Hat OpenShift Service Mesh : 포드에서 나가는 트래픽을 투명하게 증강하여 인증 및 암호화를 제공하는 강력한 mTLS 기능을 제공합니다.
- OpenShift cert-manager Operator : 사용자 정의 리소스 정의(CRD)를 사용하여 SSL/TLS 프로토콜에 사용할 수 있는 인증서를 프로그램에 마운트하도록 요청합니다.