인증서 맵 관리

인증서 맵은 특정 인증서를 특정 호스트 이름에 할당하는 하나 이상의 인증서 맵 항목을 참조합니다. 이 페이지에서는 인증서 맵을 만들고 관리하는 방법을 설명합니다.

자세한 내용은 인증서 맵을 참고하세요.

인증서 맵 만들기

인증서와 연결된 인증서 맵 항목을 참조하는 인증서 맵을 만들 수 있습니다.

콘솔

  1. Google Cloud 콘솔에서 인증서 관리자 페이지로 이동한 다음 인증서 맵 탭을 클릭합니다.

    인증서 관리자로 이동

  2. 인증서 맵 만들기를 클릭합니다.

  3. 이름 필드에 인증서 맵 이름(예: cert-map-8)을 입력합니다.

  4. 설명 필드에 인증서 맵에 대한 설명을 입력합니다(예: My new certificate map).

  5. 인증서 맵 항목을 만들어 인증서 맵에 추가하려면 맵 항목 추가를 클릭하고 다음 섹션에 설명된 단계를 따르세요.

  6. 라벨을 추가하고 인증서 맵과 연결하려면 라벨 추가를 클릭한 다음 라벨의 키와 값을 입력합니다.

  7. 만들기를 클릭합니다.

gcloud

인증서 맵을 만들려면 gcloud certificate-manager maps create 명령어를 사용합니다.

gcloud certificate-manager maps create CERTIFICATE_MAP_NAME

다음을 바꿉니다.

  • CERTIFICATE_MAP_NAME: 인증서 맵의 이름

API

인증서 맵을 만들려면 certificateMaps.create 메서드에 대해 POST 요청을 실행합니다.

POST /v1/projects/PROJECT_ID/locations/global/certificateMaps?certificate_map_id=CERTIFICATE_MAP_NAME

다음을 바꿉니다.

  • PROJECT_ID: Google Cloud 프로젝트 ID
  • CERTIFICATE_MAP_NAME: 인증서 맵의 이름

Terraform

인증서 맵을 만들려면 google_certificate_manager_certificate_map 리소스를 사용하세요.

resource "google_certificate_manager_certificate_map" "default" {
  name        = "${local.name}-certmap1-${random_id.tf_prefix.hex}"
  description = "${local.domain} certificate map"
  labels = {
    "terraform" : true
  }
}

Terraform 구성을 적용하거나 삭제하는 방법은 기본 Terraform 명령어를 참조하세요.

프록시에 인증서 맵 연결

인증서 맵 항목으로 인증서 맵을 만들고 구성한 후 인증서 맵을 대상 프록시에 연결합니다. 인증서 관리자는 전역 범위의 대상 HTTPS 프록시와 대상 SSL 프록시를 모두 지원합니다. 이러한 프록시 유형 간 차이점에 대한 자세한 내용은 대상 프록시 사용을 참고하세요.

TLS (SSL) 인증서를 대상 프록시에 연결하고 인증서 맵을 통해 인증서를 연결하면 프록시는 인증서 맵에서 참조하는 인증서를 사용하고 직접 연결된 인증서는 무시합니다.

gcloud

인증서 맵을 대상 HTTPS 프록시에 연결하려면 gcloud compute target-https-proxies update 명령어를 사용합니다.

gcloud compute target-https-proxies update PROXY_NAME \
    --certificate-map="CERTIFICATE_MAP_NAME"

인증서 맵을 대상 SSL 프록시에 연결하려면 gcloud compute target-ssl-proxies update 명령어를 사용합니다.

gcloud compute target-ssl-proxies update PROXY_NAME \
    --certificate-map="CERTIFICATE_MAP_NAME"

다음을 바꿉니다.

  • PROXY_NAME: 대상 프록시 이름
  • CERTIFICATE_MAP_NAME: 대상 인증서를 참조하는 맵 항목이 포함된 인증서 맵의 이름

API

인증서 맵을 대상 HTTPS 프록시에 연결하려면 targetHttpsProxies 메서드POST 요청을 전송합니다.

POST /projects/PROJECT_ID/global/targetHttpsProxies/PROXY_NAME/setCertificateMap
{
  certificateMap: "//certificatemanager.googleapis.com/projects/PROJECT_ID/locations/global/certificateMaps/CERTIFICATE_MAP_NAME",
}

인증서 맵을 대상 SSL 프록시에 연결하려면 targetSslProxies 메서드POST 요청을 전송합니다.

POST /projects/PROJECT_ID/global/targetSslProxies/PROXY_NAME/setCertificateMap
{
  certificateMap: "//certificatemanager.googleapis.com/projects/PROJECT_ID/locations/global/certificateMaps/CERTIFICATE_MAP_NAME",
}

다음을 바꿉니다.

  • PROJECT_ID: Google Cloud 프로젝트 ID
  • PROXY_NAME: 대상 프록시 이름
  • CERTIFICATE_MAP_NAME: 대상 인증서를 참조하는 맵 항목이 포함된 인증서 맵의 이름

프록시에서 인증서 맵 분리

프록시에서 인증서 맵을 분리하기 전에 다음 사항에 유의하세요.

  • TLS (SSL) 인증서가 프록시에 직접 연결된 경우 인증서 맵을 분리하면 프록시가 해당 인증서를 사용하여 프록시를 다시 시작합니다.

  • TLS (SSL) 인증서가 프록시에 직접 연결되어 있지 않으면 인증서 맵을 분리할 수 없습니다. 인증서 맵을 분리하기 전에 TLS 인증서를 하나 이상 프록시에 직접 연결합니다.