인증

Istio는 서비스 간 인증(Peer Authentication)과 최종 사용자 인증(Request Authentication)을 지원합니다.

목차

인증 개요

Istio Authentication

Istio는 두 가지 유형의 인증을 제공합니다:

  1. Peer Authentication (서비스 간 인증)

    • mTLS를 사용한 서비스 간 인증

    • SPIFFE ID 기반 신원 확인

    • PeerAuthentication CRD로 구성

  2. Request Authentication (최종 사용자 인증)

    • JWT 토큰 기반 사용자 인증

    • OAuth/OIDC 제공자 통합

    • RequestAuthentication CRD로 구성

spinner

Request Authentication (JWT)

기본 JWT 검증

여러 Issuer 지원

Custom Header

OAuth/OIDC 통합

AWS Cognito

Keycloak

Auth0

실전 예제

JWT 검증 + Authorization

문제 해결

JWT 검증 실패

참고 자료

마지막 업데이트