1.2.3. 패스스루 라우팅 생성
라우터에서 암호 해독 없이 암호화된 트래픽을 대상으로 직접 보내 oc create route 명령을 실행하여 패스스루 종료로 경로를 구성합니다. 대상 포드에서 TLS 종료를 처리하기 때문에 이 구성에는 경로에 키 또는 인증서가 필요하지 않습니다.
사전 요구 사항
- 노출하려는 서비스가 있어야 합니다.
프로세스
Route리소스를 생성합니다.$ oc create route passthrough route-passthrough-secured --service=frontend --port=8080생성된
Route리소스는 다음과 유사합니다.패스스루 종료를 사용하는 보안 경로
apiVersion: route.openshift.io/v1 kind: Route metadata: name: route-passthrough-secured spec: host: www.example.com port: targetPort: 8080 tls: termination: passthrough insecureEdgeTerminationPolicy: None to: kind: Service name: frontend다음과 같습니다.
metadata.name- 63자로 제한되는 오브젝트의 이름을 지정합니다.
tls.termination-
termination필드가passthrough로 설정됩니다. 이 필드는 유일한 필수tls필드입니다. tls.insecureEdgeTerminationPolicy엣지 종료 정책 유형을 지정합니다. 선택적 매개변수입니다. 비활성화경우 유효한 값은
None,Redirect또는 빈 값입니다.대상 Pod는 끝점의 트래픽에 대한 인증서를 제공해야 합니다. 현재 이 방법은 양방향 인증이라고도 하는 클라이언트 인증서도 지원할 수 있는 유일한 방법입니다.