🎯 レッスンの目的__HTMLTAG_68___
- ✅ 外部トラフィック用に Istio ゲートウェイを構成する__HTMLTAG_71___
- ✅ cert-manager による TLS 終了 (Let's Encrypt)
- ✅ マルチドメイン ホスティング
- ✅ CORS、WebSocket、gRPC のサポート
- ✅ Kubernetes ゲートウェイ API (将来)
パート 1: ISTIO ゲートウェイ
コードブロック_0
1.1。基本ゲートウェイ
___コードブロック_1___1.2.ゲートウェイの仮想サービス
___コードブロック_2___パート 2: CERT-MANAGER を使用した TLS
2.1. cert-manager
をインストールする ___コードブロック_3___2.2. ClusterIssuer (Let's Encrypt)
___コードブロック_4___2.3.ゲートウェイの証明書
___コードブロック_5___コードブロック_6
パート 3: WEBSOCKET と gRPC
3.1. WebSocket のサポート
___コードブロック_7___3.2. gRPC サポート
___コードブロック_8___パート 4: KUBERNETES ゲートウェイ API (将来)
コードブロック_9
💡 重要なポイント
- ゲートウェイ: 外部トラフィックのエントリ ポイント、TLS 終端
- VirtualService: トラフィックをゲートウェイからバックエンド サービスにルーティング
- cert-manager: TLS 証明書の自動プロビジョニングと更新
- マルチドメイン: 単一のゲートウェイ、複数の仮想サービス
- ゲートウェイ API: Ingress と Istio ゲートウェイの両方を置き換える将来の標準
🎯 演習
演習 1: プロダクション ゲートウェイ
- TLS を使用したゲートウェイの構成 (cert-manager)
- 3 つのドメインを異なるサービスにルーティング__HTMLTAG_141___
- HTTPS リダイレクトをテスト
演習 2: CORS とセキュリティ ヘッダー__HTMLTAG_146___
- API の CORS ポリシーを構成
- セキュリティ ヘッダーの追加 (HSTS、CSP、X-Frame-Options)
📚 次の投稿
__HTMLTAG_157___レッスン 27: Istio セキュリティ — AuthorizationPolicy と RequestAuthentication では、セキュリティ ポリシー、JWT 検証、およびネットワーク セグメンテーションを構成します。