Istio mTLS 내부 동작 원리 - istiod가 인증서(Cert) 발급·배포·갱신하는 방법
·
Istio 공부
istiod가 인증서(Cert) 발급·배포·갱신하는 방법1. 각 요소의 역할istio-agent (pilot-agent): 파드 안에서 개인키 생성 → CSR 작성·전송 →(서명된) 인증서 수령 → Envoy에 제공까지 담당. 만료 시점도 모니터링istiod (내장 CA 포함): CSR(서명요청) 검증·서명, Mesh 전반의 신뢰(anchor) 관리Envoy(사이드카): SDS(Secret Discovery Service) 로 agent에게서 인증서/개인키를 받아 mTLS에 사용2. 발급(issuance): 누가 키를 만들고, 누가 서명?1️⃣ 파드 내에서 istio-agent가 개인키와 CSR을 생성2️⃣ ìstio-agent는 CSR을 자신의 자격증명과 함께 istiod에 제출 (istiod는 CSR..