4장. 트래픽 인그레스 구성


4.1. SSL/TLS 및 경로 구성

새로운 관리 구성 요소 tls 를 통해 OpenShift Container Platform 엣지 종료 경로에 대한 지원이 추가되었습니다. 이를 통해 SSL/TLS와 경로 구성 요소를 분리하고 사용자가 둘 다 별도로 구성할 수 있습니다.

EXTERNAL_TLS_TERMINATION: true 는 의견이 지정된 설정입니다.

참고
  • Managed tls 는 기본 클러스터 와일드카드 인증서가 사용됨을 의미합니다.
  • Unmanaged tls 는 사용자가 제공한 키와 인증서 쌍이 경로에 삽입됨을 의미합니다.

이제 ssl.certssl.key 가 별도의 영구 보안으로 이동되어 모든 조정 시 키 및 인증서 쌍이 다시 생성되지 않습니다. 이제 키 및 인증서 쌍이 에지 경로로 포맷되어 Quay 컨테이너의 동일한 디렉터리에 마운트됩니다.

SSL/TLS 및 경로를 구성할 때 여러 변경 사항을 사용할 수 있지만 다음 규칙이 적용됩니다.

  • SSL/TLS가 관리되는 경우 경로도 관리해야 합니다.
  • SSL/TLS가 관리되지 않는 경우 구성 번들에 인증서를 직접 제공해야 합니다.

다음 표에서는 유효한 옵션을 설명합니다.

Expand
표 4.1. TLS 및 경로에 유효한 구성 옵션
옵션경로TLS제공된 인증서결과

자체 로드 밸런서에서 TLS 처리

관리됨

관리됨

없음

기본 와일드카드 인증서가 있는 엣지 경로

Red Hat Quay에서 TLS 처리

관리됨

Unmanaged

제공됨

Pod 내부에 마운트된 인증서가 있는 패스스루 경로

Red Hat Quay에서 TLS 처리

Unmanaged

Unmanaged

제공됨

인증서는 quay pod 내부에서 설정되지만 경로를 수동으로 생성해야 합니다.

4.1.1. SSL/TLS 인증서 및 키 쌍을 사용하여 구성 번들 시크릿 생성

다음 절차에 따라 자체 SSL/TLS 인증서 및 키 쌍을 포함하는 구성 번들 시크릿을 생성합니다.

프로세스

  • 다음 명령을 입력하여 자체 SSL/TLS 인증서 및 키 쌍을 포함하는 구성 번들 시크릿을 생성합니다.

    $ oc create secret generic --from-file config.yaml=./config.yaml --from-file ssl.cert=./ssl.cert --from-file ssl.key=./ssl.key config-bundle-secret
    Copy to Clipboard Toggle word wrap
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat