dev/stg/prod의 OTel Gateway를 mgmt VictoriaLogs로 HTTPS 전송하며 겪은 TLS 에러 5종을 증상별로 짚고, ca·cert·crt 용어 차이와 .pfx에서 CA만 뽑아 클라이언트에 넣는 openssl 실전까지 정리합니다.
Tls
9 posts2026 8
Kong의 stream 리스너와 SNI로 포트 하나에서 여러 TCP/TLS 백엔드(Redis·DB)를 도메인별로 분배하는 방법. LoadBalancer + parameters:[ssl] + Gateway API(TLSRoute)로 구성하고, 에러가 바뀌며 좁혀지는 디버 …
폐쇄망 환경에서 OpenTelemetry Collector를 Helm으로 설치할 때 필요한 receiver·exporter·pipeline·mode·preset·TLS·Secret·Ingress 설정을 실전 보안 기준으로 상세히 다루고, VictoriaLogs vmui …
Gateway API의 표준 필터 RequestRedirect로 HTTP를 HTTPS로 리다이렉트하는 방법을 정리합니다. 리스너 2개+라우트 2개 기본형부터 allowedRoutes로 평문 노출을 원천 차단하는 실무 패턴까지 다룹니다.
key·cert·CA·TLS 용어를 신분증 비유로 정리하고, 쿠버네티스의 두 갈래 PKI(클러스터 내부 vs 앱/인그레스)와 cert-manager의 인증서 발급·갱신 자동화를 다룹니다.
HTTP/2와 TLS는 별개라는 사실을 봉투·엽서 비유로 풀어내고, h2와 h2c의 차이, ALPN 협상, TLS termination까지 쿠버네티스 gRPC 통신의 기초 개념을 정리했습니다.
쿠버네티스 게이트웨이 뒤에서 .NET gRPC만 연결이 끊기는 문제를 HTTP/2(h2c)와 Kestrel의 AllowAlternateSchemes 설정으로 해결하는 과정을 정리했습니다.
Windows에서 발급받은 PFX(PKCS#12) 인증서를 OpenSSL로 PEM 형식의 키·인증서로 분리하고, kubectl로 Kubernetes TLS Secret을 생성하는 전체 과정을 정리했습니다.
2023 1
Let's Encrypt와 Certbot으로 Nginx에 무료 HTTPS SSL/TLS 인증서를 적용하는 방법. 인증서 발급, Nginx 설정 자동화, 자동 갱신까지 단계별로 정리합니다.