
232
쿠버네티스 창시자에게 배우는 모범 사례 2판
-
Ingress
ingress
:
-
from
:
-
namespaceSelector
:
matchLabels
:
networking
/
namespace
:
foo
podSelector
:
matchLabels
:
app
:
foo
-
app
제한적인 정책이 별로 없는 (아니면 아예 하나도 없는 ) 테스트 베드 네임스페이스를 두
고 활용하면 필요 시 어떤 패턴으로 트래픽을 흘려야 문제가 없을지 충분히 시간을 들
여 조사할 수 있다.
9.6
서비스 메시
끊임없이 서로 통신하며 외부 리소스에 액세스하거나 외부 리소스에서 접속하는 수천 개의
엔드포인트를 로드 밸런싱하는 서비스가 수백 개에 이르는 단일 클러스터를 상상해보자. 이
렇게 엄청나게 많은 서비스 간의 연결을 모두 일일이 관리, 보호, 관찰, 추적하기란 상당히
어렵다. 특히, 전체 시스템을 수시로 드나드는 엔드포인트의 다이내믹한 특성을 고려하면 더
더욱 그렇다.
서비스 메시
service
mesh
는 쿠버네티스의 고유한 개념은 아니지만, 전용 데이터 플레인과 컨트롤
플레인으로 서비스를 서로 연결하고 보호하는 방법을 제어할 수 있게 해준다. 서비스 메시는
종류마다 기능이 제각각이지만, 다음 기능은 모두 똑같이 제공한다.
●
메시 전체에 분산되고 세분화된 트래픽 조절 정책에 따라 ...