N° 01 — 목록
'tls' (3)
-
Infra Architecture/Network FundamentalsNetwork Fundamentals - 09. HTTP·HTTPS·TLS
봉투에 인감도장을 찍어 보내는 우편 — HTTP·HTTPS·TLS브라우저에 https://example.com을 친다. 주소창의 자물쇠 아이콘이 잠긴다. "연결이 안전합니다"라는 메시지가 보인다. 이 자물쇠가 의미하는 것은 — 전송되는 데이터가 암호화돼 있어서, 중간에 가로채도 내용을 못 읽는다는 뜻이다. 이 암호화를 담당하는 것이 TLS(Transport Layer Security) 고, 그 위에서 동작하는 웹 프로토콜이 HTTPS(HTTP Secure) 다. http://(암호화 없음)와 https://(TLS 암호화)의 차이가 — 바로 이 자물쇠다.이 글은 HTTP와 TLS를 다룬다. HTTP가 어떻게 발전했는지(HTTP/1.1 → HTTP/2 → HTTP/3), TLS가 어떻게 암호화 연결을 설정..
-
Cloud & Infrastructure/Kubernetes NetworkingK8s Networking - 09. gateway-api
Ingress의 뒤를 잇다 — Gateway API가 역할 분리로 푸는 문제2024년 ingress-nginx에서 치명적 CVE(CVE-2025-1974)가 발견됐다 — 컨트롤 플레인 컴포넌트가 임의 코드 실행까지 허용할 수 있는 구멍이었다. 동시에 ingress-nginx의 유지보수 부담이 오랜 이슈로 떠올랐다. 커뮤니티는 한 방향으로 수렴했다: 단순히 패치를 넘어, L7 진입의 다음 세대 API인 Gateway API로의 전환. 한 팀은 이를 기회 삼아, 수백 줄의 nginx annotation을 표준 API로 재작성했다 — 더 이상 nginx 전용이 아닌, 어느 구현체든 해석하는 매니페스트로.이 글이 푸는 것은: Gateway API가 Ingress의 어떤 근본 한계를 어떻게 해결하는가, 그리고 왜..
-
Cloud & Infrastructure/Kubernetes NetworkingK8s Networking - 08. ingress
"경로마다 다른 앱으로"를 annotation으로 때우던 시절 — Ingress와 그 한계한 팀이 단일 도메인에서 경로별로 여러 앱을 서비스하려 했다: /api는 백엔드, /는 프론트, /admin은 관리자 앱. Ingress로 이걸 표현하려 하자 — HTTP 헤더 기반 라우팅, 호스트별 정책, TLS 종단이 필요했다. 그런데 Ingress API엔 이런 것들이 없었다. 결국 nginx.ingress.kubernetes.io/... 같은 구현체별 annotation으로 한 줄 한 줄 때웠다. 그 매니페스트는 nginx 전용이 돼 다른 Ingress Controller로 못 옮겼다.이 글이 푸는 것은: Ingress가 L7(외부→클러스터) 진입을 어떻게 다루고, 왜 그 표현력 한계가 Gateway API로..