3.4. 권한 부여 정책을 사용하여 계층 7(L7) 기능 확인


waypoint 프록시를 업데이트한 후 계층 7(L7) 권한 부여 정책이 올바르게 적용되었는지 확인합니다. 이 예에서 productpage-waypoint 라는 AuthorizationPolicy 리소스는 default/sa/curl 서비스 계정의 요청만 GET 요청을 productpage 서비스로 보낼 수 있습니다.

사전 요구 사항

  • waypoint 프록시를 업데이트했습니다.
  • AuthorizationPolicy 리소스에서 설명된 서비스 계정을 사용하여 애플리케이션 Pod를 생성했습니다.
  • AuthorizationPolicy 리소스를 생성했습니다.

프로세스

  1. 선택 사항: 다음 명령을 실행하여 AuthorizationPolicy 리소스가 없는 경우 생성합니다.

    $ oc apply -f - <<EOF
    apiVersion: security.istio.io/v1
    kind: AuthorizationPolicy
    metadata:
      name: productpage-waypoint
      namespace: info
    spec:
      targetRefs:
      - kind: Service
        group: ""
        name: productpage
      action: ALLOW
      rules:
      - from:
        - source:
            principals:
            - cluster.local/ns/default/sa/curl
        to:
        - operation:
            methods: ["GET"]
    EOF
    Copy to Clipboard Toggle word wrap
  2. 평가 서비스와 같은 허용 목록에 포함되지 않은 서비스가 다음 명령을 실행하여 액세스 권한이 거부되었는지 확인합니다.

    $ oc exec "$(
      kubectl get pod \
        -l app=ratings \
        -n info \
        -o jsonpath='{.items[0].metadata.name}'
    )" \
    -c ratings \
    -n info -- \
    curl -sS productpage:9080/productpage
    Copy to Clipboard Toggle word wrap

    ratings 서비스가 권한 부여 정책의 허용 목록에 포함되어 있지 않기 때문에 요청이 거부됩니다. default/ curl 서비스 계정을 사용하는 curl 포드만 productpage 서비스에 액세스할 수 있습니다.

  3. 다음 명령을 실행하여 curl 서비스가 GET 요청으로 productpage 서비스에 액세스할 수 있는지 확인합니다.

    oc exec "$(
      kubectl get pod \
        -l app=curl \
        -n default \
        -o jsonpath='{.items[0].metadata.name}'
    )" \
    -c curl \
    -n default -- \
    curl -sS http://productpage.info:9080/productpage | grep -o "<title>.*</title>"
    Copy to Clipboard Toggle word wrap

    curl 서비스가 권한 부여 정책 규칙을 충족하기 때문에 요청이 성공합니다. cluster.local/ns/default/sa/curl 주체를 사용하고 정책에서 허용하는 GET 작업을 수행합니다. 페이지 제목을 포함하는 성공적인 응답은 waypoint 프록시가 L7 권한 부여 규칙을 올바르게 적용하고 유효한 트래픽을 허용하는지 확인합니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동