Published on2026년 6월 13일Istio 보안 실전 — mTLS, AuthorizationPolicy, 그리고 제로트러스트 메시istiomtlssecurityauthorizationpolicyzero-trustkubernetesSPIFFE 아이덴티티와 istiod CA 기반의 메시 보안 모델부터 PeerAuthentication의 PERMISSIVE에서 STRICT로의 전환 전략, AuthorizationPolicy 최소 권한 설계, JWT 최종 사용자 인증, OPA 외부 인가, cert-manager 커스텀 CA 통합까지 실전 YAML로 정리합니다. 정책 디버깅과 dry-run, 컴플라이언스 활용, 도입 로드맵도 다룹니다.