4.9. 주변 모드의 계층 7 기능 정보
앰비언트 모드에는 게이트웨이 API HTTPRoute 리소스 및 Istio AuthorizationPolicy 리소스를 통해 구현된 안정적인 Layer 7(L7) 기능이 포함되어 있습니다.
AuthorizationPolicy 리소스는 사이드카 및 앰비언트 모드에서 작동합니다. 앰비언트 모드에서 권한 부여 정책은 ztunnel 시행을 대상으로 지정하거나 waypoint 적용을 위해 연결할 수 있습니다. 정점에 정책을 연결하려면 waypoint 자체 또는 해당 웨이 포인트를 사용하도록 구성된 서비스를 참조하는 targetRef 를 포함합니다.
대상 ztunnel 은 트래픽 경로의 일부로 트래픽을 인식하므로 올바른 ID 기반 적용을 보장하기 위해 계층 4(L4) 또는 L7 정책을 연결할 수 있습니다.
상호 TLS(mTLS) 모드를 구성하는 Istio 피어 인증 정책은 ztunnel에서 지원합니다. 앰비언트 모드에서는 ztunnel 및 HBONE에서 항상 mTLS를 적용하므로 모드를 DISABLE 으로 설정하는 정책은 무시됩니다. 자세한 내용은 "Peer authentication"을 참조하십시오.