Chuyển đến nội dung chính

レッスン 26: 実稼働用の ISIO ゲートウェイと Ingress

外部アクセス、cert-manager による TLS 終端、マルチドメイン ホスティング、CORS、WebSocket サポート、および Kubernetes Gateway API 用に Istio Gateway を構成します。

🔒 DevSecOps — レッスン 26 レッスン 26: の ISTIO ゲートウェイと受信 PRODUCTION_

Kubernetes HA を使用してマイクロサービスをオンプレミスにデプロイ

パート 6: サービス メッシュとサービス メッシュIstio を使用した Ingress

xdev.asia

🎯 レッスンの目的__HTMLTAG_68___
  • ✅ 外部トラフィック用に Istio ゲートウェイを構成する__HTMLTAG_71___
  • ✅ cert-manager による TLS 終了 (Let's Encrypt)
  • ✅ マルチドメイン ホスティング
  • ✅ CORS、WebSocket、gRPC のサポート
  • ✅ Kubernetes ゲートウェイ API (将来)

パート 1: ISTIO ゲートウェイ

コードブロック_0

1.1。基本ゲートウェイ

___コードブロック_1___

1.2.ゲートウェイの仮想サービス

___コードブロック_2___

パート 2: CERT-MANAGER を使用した TLS

2.1. cert-manager

をインストールする ___コードブロック_3___

2.2. ClusterIssuer (Let's Encrypt)

___コードブロック_4___

2.3.ゲートウェイの証明書

___コードブロック_5___

コードブロック_6


パート 3: WEBSOCKET と gRPC

3.1. WebSocket のサポート

___コードブロック_7___

3.2. gRPC サポート

___コードブロック_8___

パート 4: KUBERNETES ゲートウェイ API (将来)

コードブロック_9


💡 重要なポイント

  1. ゲートウェイ: 外部トラフィックのエントリ ポイント、TLS 終端
  2. VirtualService: トラフィックをゲートウェイからバックエンド サービスにルーティング
  3. cert-manager: TLS 証明書の自動プロビジョニングと更新
  4. マルチドメイン: 単一のゲートウェイ、複数の仮想サービス
  5. ゲートウェイ API: Ingress と Istio ゲートウェイの両方を置き換える将来の標準

🎯 演習

演習 1: プロダクション ゲートウェイ

  • TLS を使用したゲートウェイの構成 (cert-manager)
  • 3 つのドメインを異なるサービスにルーティング__HTMLTAG_141___
  • HTTPS リダイレクトをテスト

演習 2: CORS とセキュリティ ヘッダー__HTMLTAG_146___
  • API の CORS ポリシーを構成
  • セキュリティ ヘッダーの追加 (HSTS、CSP、X-Frame-Options)

📚 次の投稿

__HTMLTAG_157___レッスン 27: Istio セキュリティ — AuthorizationPolicy と RequestAuthentication では、セキュリティ ポリシー、JWT 検証、およびネットワーク セグメンテーションを構成します。