10.3. 전체 서비스 메시에서 엄격한 mTLS 활성화


istio-system 과 같은 istiod 네임스페이스에 PeerAuthentication 정책을 적용하여 전체 메시에서 mTLS를 구성할 수 있습니다. istiod 네임스페이스 이름은 Istio 리소스의 spec.namespace 필드와 일치해야 합니다.

전체 메시에 대한 PeerAuthentication 정책의 예

apiVersion: security.istio.io/v1
kind: PeerAuthentication
metadata:
  name: default
  namespace: istio-system
spec:
  mtls:
    mode: STRICT
Copy to Clipboard Toggle word wrap

또한 사이드카가 없으므로 API 서버와의 통신에 대해 mTLS를 비활성화하는 DestinationRule 리소스를 생성합니다. 사이드카 없이 다른 서비스에 대해 유사한 DestinationRule 구성을 적용합니다.

전체 메시에 대한 DestinationRule 정책 예

apiVersion: networking.istio.io/v1
kind: DestinationRule
metadata:
  name: api-server
  namespace: istio-system
spec:
  host: kubernetes.default.svc.cluster.local
  trafficPolicy:
    tls:
      mode: DISABLE
Copy to Clipboard Toggle word wrap

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat