3.4. 권한 부여 정책을 사용하여 계층 7(L7) 기능 확인
waypoint 프록시를 업데이트한 후 계층 7(L7) 권한 부여 정책이 올바르게 적용되었는지 확인합니다. 이 예에서 productpage-waypoint 라는 AuthorizationPolicy 리소스는 default/sa/curl 서비스 계정의 요청만 GET 요청을 productpage 서비스로 보낼 수 있습니다.
사전 요구 사항
- waypoint 프록시를 업데이트했습니다.
-
AuthorizationPolicy리소스에서 설명된 서비스 계정을 사용하여 애플리케이션 Pod를 생성했습니다. -
AuthorizationPolicy리소스를 생성했습니다.
프로세스
선택 사항: 다음 명령을 실행하여
AuthorizationPolicy리소스가 없는 경우 생성합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 평가 서비스와 같은 허용 목록에 포함되지 않은 서비스가 다음 명령을 실행하여 액세스 권한이 거부되었는지 확인합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ratings서비스가 권한 부여 정책의허용목록에 포함되어 있지 않기 때문에 요청이 거부됩니다.default/서비스 계정을 사용하는 curl 포드만curlproductpage서비스에 액세스할 수 있습니다.다음 명령을 실행하여
curl서비스가GET요청으로productpage서비스에 액세스할 수 있는지 확인합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow curl서비스가 권한 부여 정책 규칙을 충족하기 때문에 요청이 성공합니다.cluster.local/ns/default/sa/curl주체를 사용하고 정책에서 허용하는GET작업을 수행합니다. 페이지 제목을 포함하는 성공적인 응답은 waypoint 프록시가 L7 권한 부여 규칙을 올바르게 적용하고 유효한 트래픽을 허용하는지 확인합니다.