mTLS란?
일반 TLS는 클라이언트가 서버만 검증한다. mTLS는 서버도 클라이언트의 인증서를 요구해 양방향 검증한다.
활용
- 서비스 메시의 파드 간 통신 (Istio 기본)
- 마이크로서비스 API
- 기업 내부 시스템 접근
- B2B API 인증
구현
- 수동 — PKI 직접 구축 (복잡)
- Istio/Linkerd — 자동 발급·로테이션
- cert-manager + SPIFFE — Kubernetes 표준
장점
서비스 간 인증이 네트워크 레이어에서 자동 처리 → 앱 코드에서 토큰 검증 부담 사라짐.