7.3. Trustee를 위한 경로 생성
Trustee의 엣지 TLS 종료를 사용하여 보안 경로를 생성할 수 있습니다. 외부 수신 트래픽은 라우터 Pod에 HTTPS로 도달하고 Trustee Pod에 HTTP로 전달합니다.
사전 요구 사항
- Confidential Compute attestation Operator를 설치했습니다.
프로세스
다음 명령을 실행하여 엣지 경로를 만듭니다.
$ oc create route edge --service=kbs-service --port kbs-port \ -n trustee-operator-system
참고참고: 현재 유효한 CA 서명 인증서가 있는 경로만 지원됩니다. 자체 서명된 인증서가 있는 경로를 사용할 수 없습니다.
다음 명령을 실행하여
TRUSTEE_HOST
변수를 설정합니다.$ TRUSTEE_HOST=$(oc get route -n trustee-operator-system kbs-service \ -o jsonpath={.spec.host})
다음 명령을 실행하여 경로를 확인합니다.
$ echo $TRUSTEE_HOST
출력 예
kbs-service-trustee-operator-system.apps.memvjias.eastus.aroapp.io