From 6b5baece276e9125cb56046f7d6066fa23c9e11d Mon Sep 17 00:00:00 2001 From: mainmethod0126 Date: Thu, 9 Jan 2025 15:30:04 +0900 Subject: [PATCH] =?UTF-8?q?=EC=9E=84=EC=8B=9C=20=EC=A0=80=EC=9E=A5?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- pages/msa/add-jwt-verification-proxy-to-istio.mdx | 4 +++- pages/msa/istio-proxy-ssl.mdx | 4 ++++ 2 files changed, 7 insertions(+), 1 deletion(-) create mode 100644 pages/msa/istio-proxy-ssl.mdx diff --git a/pages/msa/add-jwt-verification-proxy-to-istio.mdx b/pages/msa/add-jwt-verification-proxy-to-istio.mdx index 5abe8b9..3a22fbe 100644 --- a/pages/msa/add-jwt-verification-proxy-to-istio.mdx +++ b/pages/msa/add-jwt-verification-proxy-to-istio.mdx @@ -47,9 +47,11 @@ istiod-8454df4fbb-7z8xz 1/1 Running 0 2m ### RequestAuthentication 란? **RequestAuthentication**은 HTTP 요청에서 JWT 검증을 수행하기 위한 리소스. -jwt를 검증하여 유요하지 않을 경우 요청을 거절시키는 역할을 한다 +jwt를 검증하여 유효하지 않을 경우 요청을 거절시키는 역할을 한다 단순 jwt 검증만 할거라면 사실 이것만 있으면 됨 +exp 와 시그니처가 검증에 쓰인다 + ```yaml filename="requestAuthentication-yaml " apiVersion: security.istio.io/v1 diff --git a/pages/msa/istio-proxy-ssl.mdx b/pages/msa/istio-proxy-ssl.mdx new file mode 100644 index 0000000..830af54 --- /dev/null +++ b/pages/msa/istio-proxy-ssl.mdx @@ -0,0 +1,4 @@ +# istio 에서 ssl/tls 통신 + +istio 외부 -> istio 내부 : ingress gateway 사용 +istio 내부 -> istio 내부 : 사이드카 프록시(envoy) 사용