더북(TheBook)

궁금하면

HTTPS는 어떻게 붙여? 여기서는 왜 HTTP만 하는 거야?

응답

실제 운영이라면 반드시 HTTPS를 붙여야 하지만, 학습 환경에서는 단계가 복잡해지는 걸 피하려고 HTTP만 다룹니다.
Gateway API에서 TLS를 붙이는 방법은 이렇습니다.

 

1. Google-managed Certificate 리소스를 만들거나, 기존 인증서를 Secret으로 저장
2. Gateway의 listeners에 protocol: HTTPS, port: 443, tls.certificateRefs를 추가
3. 도메인을 Gateway IP에 연결(Cloud DNS 또는 외부 DNS)
4. HTTP → HTTPS 리다이렉트 HTTPRoute를 별도로 추가

 

도메인이 있어야 Google-managed Certificate이 발급되기 때문에, 도메인을 확보한 뒤에야 의미 있는 실습이 가능합니다. 이 책에서는 도메인 소유를 전제하지 않으므로 HTTP로 진행합니다.