반응형
목차
- 서비스 메시는 무엇일까?: https://malwareanalysis.tistory.com/280
- Istio아키텍처: https://malwareanalysis.tistory.com/304
- envoy proxy 체험: https://malwareanalysis.tistory.com/305
- Istio envoy 동적설정 원리: https://malwareanalysis.tistory.com/306
- istio설치: https://malwareanalysis.tistory.com/297
- istio-operator: https://malwareanalysis.tistory.com/298
- istion injecton: https://malwareanalysis.tistory.com/299
- Istio트래픽 흐름과 설정 이해: https://malwareanalysis.tistory.com/307
- istio keycloak 인증 연동: https://malwareanalysis.tistory.com/310
Istio는 Data Plane과 Control plane으로 구성되어 있습니다.
- Data Plane은 마이크로서비스간 네트워킹 통신을 담당합니다. 마이크로서비스는 직접 통신하지 않고, sidecar패턴으로 설치된 envoy와 통신합니다. 마이크로서비스로 요청하면 envoy proxy가 대신 받아 전달하고, 마이크로서비스 응답도 envoy proxy가 받아 전달합니다.
- 각 envoy proxy의 라우팅 설정은 Controlplane이 실시간(동적)으로 합니다. 아키텍처 문서에서는 Discovery Configuration이라고 표현하고 있습니다.
- 아키텍처 그림을 보면 모든 쿠버네티스 통신을 제어하는 것이 아니라, istio가 관리하는 서비스 메시로 들어오는 Ingress traffic만 관리합니다.
반응형
'전공영역 공부 기록' 카테고리의 다른 글
Istio envoy를 동적으로 설정하는 원리 (0) | 2022.03.26 |
---|---|
envoy proxy 체험 (0) | 2022.03.26 |
pod강제 삭제 (0) | 2022.03.24 |
istio 공식샘플 - book application (0) | 2022.03.23 |
쿠버네티스 노드당 pod갯수 제한확인 (0) | 2022.03.21 |