7장. HTTP를 통해 RHACS 포털 노출


암호화되지 않은 HTTP 서버를 활성화하여 Ingress 컨트롤러, 계층 7 로드 밸런서, Istio 또는 기타 솔루션을 통해 RHACS 포털을 노출합니다.

암호화되지 않은 HTTP 백엔드를 선호하는 Ingress 컨트롤러, Istio 또는 Layer 7 로드 밸런서를 사용하는 경우 HTTP를 통한 RHACS 포털을 노출하도록 Kubernetes용 Red Hat Advanced Cluster Security를 구성할 수 있습니다. 이렇게 하면 일반 텍스트 백엔드를 통해 RHACS 포털을 사용할 수 있습니다.

중요

HTTP를 통해 RHACS 포털을 노출하려면 Ingress 컨트롤러, 계층 7 로드 밸런서 또는 Istio를 사용하여 외부 트래픽을 HTTPS로 암호화해야 합니다. 일반 HTTP를 사용하여 RHACS 포털을 외부 클라이언트에 직접 노출하는 것은 안전하지 않습니다.

설치 중 또는 기존 배포에서 HTTP를 통해 RHACS 포털을 노출할 수 있습니다.

7.1. 사전 요구 사항

  • HTTP 끝점을 지정하려면 < endpoints_spec>을 사용해야 합니다. < type>@<addr>:<port > 형식으로 된 쉼표로 구분된 단일 끝점 사양 목록입니다.

    • typegrpc 또는 http 입니다. 유형으로 http 를 사용하는 것은 대부분의 사용 사례에서 작동합니다. 고급 사용 사례의 경우 grpc 를 사용하거나 해당 값을 생략할 수 있습니다. 유형 의 값을 생략하면 프록시에서 두 끝점을 구성할 수 있습니다. 하나는 gRPC이고 다른 하나는 HTTP에 대한 끝점입니다. 이 두 끝점 모두 중앙에서 동일한 노출된 HTTP 포트를 가리킵니다. 그러나 대부분의 프록시는 동일한 외부 포트에서 gRPC 및 HTTP 트래픽을 모두 수행하는 것을 지원하지 않습니다.
    • Add r Central을 노출할 IP 주소입니다. 포트 전달을 사용하여 액세스할 수 있는 HTTP 끝점이 필요한 경우 이를 생략하거나 localhost 또는 127.0.0.1 을 사용할 수 있습니다.
    • port 는 Central을 노출하는 포트입니다.
    • 다음은 몇 가지 유효한 &lt ;endpoints_spec> 값입니다.

      • 8080
      • http@8080
      • :8081
      • grpc@:8081
      • localhost:8080
      • http@localhost:8080
      • http@8080,grpc@8081
      • 8080, grpc@:8081, http@0.0.0.0:8082
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.