10.3. 전체 서비스 메시에서 엄격한 mTLS 활성화
istio-system
과 같은 istiod
네임스페이스에 PeerAuthentication
정책을 적용하여 전체 메시에서 mTLS를 구성할 수 있습니다. istiod
네임스페이스 이름은 Istio
리소스의 spec.namespace
필드와 일치해야 합니다.
전체 메시에 대한 PeerAuthentication
정책의 예
또한 사이드카가 없으므로 API 서버와의 통신에 대해 mTLS를 비활성화하는 DestinationRule
리소스를 생성합니다. 사이드카 없이 다른 서비스에 대해 유사한 DestinationRule
구성을 적용합니다.
전체 메시에 대한 DestinationRule
정책 예