10.3. 전체 서비스 메시에서 엄격한 mTLS 활성화
istio-system 과 같은 istiod 네임스페이스에 PeerAuthentication 정책을 적용하여 전체 메시에서 mTLS를 구성할 수 있습니다. istiod 네임스페이스 이름은 Istio 리소스의 spec.namespace 필드와 일치해야 합니다.
전체 메시에 대한 PeerAuthentication 정책의 예
또한 사이드카가 없으므로 API 서버와의 통신에 대해 mTLS를 비활성화하는 DestinationRule 리소스를 생성합니다. 사이드카 없이 다른 서비스에 대해 유사한 DestinationRule 구성을 적용합니다.
전체 메시에 대한 DestinationRule 정책 예