전체 글 11

[7주차] 이스티오 스케일링 - 개념정리 및 실습

12장 이스티오 스케일링※ 다음 5가지를 중점으로 실습과 개념을 정리 합니다.- 여러 클러스터에서 서비스 메시 스케일링하기 - 두 클러스터를 합치기 위한 전체 조건 해결하기 - 여러 클러스터의 워크로드 간에 공통 신뢰(common trust) 설정하기 - 클러스터 간 워크로드 찾기 - 트래픽을 위한 이스티오 인그레스 게이트웨이 설정하기 1. 다중 클러스터 서비스 메시의 이점 -공식 문서다중 클러스터 서비스 메시를 사용하는 이유다중 클러스트 서비스 메시를 사용하는 이유는 여러 클러스터 간에 서비스 메시를 확장할 수있는 기능과 클러스터 간에 트래픽 관리,관찰 가능성,보안 지원 용이 하기 때문이다 각기능의 특징은 다음 과 같다.격리성 강화한 팀의 사고가 다른 팀에 영향을 미치지 않게 한다. 장애 경계클러스터..

[6주차]데이터 플레인 트러블 슈팅하기 - 개념정리 및 실습

10장 데이터 플레인 트러블 슈팅하기※ 다음 5가지를 중점으로 실습과 개념을 정리 합니다.- 잘못 설정한 워크로드 트러블슈팅하기 - istioctl과 키알리로 잘못된 설정 감지 및 방지하기 - istioctl을 사용해 서비스 프록시 설정 조사하기 - 엔보이 로그 이해하기 - 텔레메트리를 사용해 앱에 대한 통찰력 얻기 데이터 플레인 문제 해결 이스티오가 존재하는 주요 이유는 무언가 잘못됐을 때 네트워크 통신을 조명하고 타임아웃, 재시도, 서킷 브레이커 같은 복원 기능을 배치함으로써 애플리케이션이 네트워크 문제에 자동으로 대응할 수 있도록 하기 위함이다.요청 처리 구성 요소 1. 가장 흔한 실수: 잘못 설정한 데이터 플레인환경 설정하기(잘못 설정한 데이터 플레인)이스티오는 서비스 프록시 설정을 Virt..

[5주차] 마이크로서비스 통신 보안 개념 정리 및 실습

9장 마이크로서비스 통신 보안※ 다음 2가지를 중점으로 실습과 개념을 정리 합니다.- 서비스 메시에서 서비스 간 인증 및 인가 처리하기- 최종 사용자 인증 및 인가 처리하기 1. 애플리케이션 네트워크 보안의 필요성최근 발생한 SKT 해킹 사고로 애플리케이션 네트워크 보안의 중요성이 한층 부각된것 같습니다.애플리케션 네트워크 보안은 다음 세 가지 계층으로 구성 됩니다.1. 사용자 인증 (Authentication)2. 서비스 간 인증 및 인가(Service-to-Service Authentication & Authorization)3. 전송 중 데이터 암호화(Encryption in Transit)- 인증(Authentication): 애플리케이션 이용자의 신원을 확인하는 절차로, 흔히 ‘로그인’으로 비..

[4주차]Observability-Visualizing network behavior with Grafana, Jaeger, and Kiali 개념 정리 및 실습

8. 관찰가능성 Observability : Visualizing network behavior with Grafana, Jaeger, and Kiali※ 다음 3가지를 중점으로 실습과 개념을 정리 합니다.- 그라파나를 사용해 메트릭을 시각적으로 관찰하기 Using Grafana to observe metrics visually- 예거를 사용한 분산 트레이싱 계측하기 Distributed tracing instrumentation with Jaeger- 키알리로 네트워크 호출 그래프 시각화하기 Visualizing the network call graph with Kiali 1. 그라파나로 이스티오 서비스와 컨트롤 플레인 메트릭 시각화1.1 이스티오의 그라파나 대시보드 설정하기 (실습)그라파나 웹 접속..

[4주차]Observability-Observability 개념정리 및 실습

7. 관찰 가능성 Observability: Understanding the behavior of your services※ 다음 4가지를 중점으로 실습과 개념을 정리 합니다.- 기본적인 요청 수준 메트릭 수집하기 Collecting basic request-level metrics- 이스티오의 서비스 간 표준 메트릭 이해하기 Understanding Istio’s standard service-to-service metrics- 프로메테우스로 워크로드 및 컨트롤 플레인 메트릭 긁어오기 Using Prometheus to scrape workload and control-plane metrics- 이스티오에 프로메테우스에서 추적할 새 메트릭 추가하기 Adding new metrics in Istio to..

[3주차]Traffic control,Resilience - Traffic control 개념정리 및 실습

개발 환경항목내용DeviceMackBook ProChipApple M2OSSequoia 15.4kind(k8s)v1.23.17istiov1.178◎ 이전에 k8s 배포, istio 설치는 동일해서 생략 합니다.◈ 다음 4가지 중점으로 실습 및 내용을 정리를 합니다. 1. 기본적인 라우팅 규칙 작성과 요청 분배원리2. 무중단 배포를 위한 점진적 트래픽 이동3. 실제 트래픽을 복제하여 신규 기능 검증4. 클러스터 외부로 나가는 트래픽 제어 5장 Traffic control: Fine-grained traffic routing istio 트래픽 세부 라우팅 필요한 이유 기본적인 라우팅 규칙 작성과 요청 분배 원리트래픽이 명확한 규칙 없이 무작위로 서비스에 분산되면, 장애 복구와 원인 파악이 어렵워집니다.라우..

[3주차]Traffic control, Resilience - Resilience 개념정리 및 실습

6장 Resilience: Solving application networking challenges주요 내용회복탄력성의 중요성 이해 Understanding the importance of resilience클라이언트 측 로드 밸런싱 활용 Leveraging client-side load balancing요청 시간 초과 및 재시도 구현 Implementing request timeouts and retries회로 차단 및 연결 풀링 Circuit breaking and connection pooling마이그레이션 Migrating from application libraries used for resilience 회복 탄력성(Resilience) 필요한 이유분산 시스템의 문제는 시스템이 이따금 예측할 ..

[2주차] Envoy, Isto Gateway - Istio gateways 개념 정리 및 실습

4장 Istio gateways: Getting traffic into a cluster 개발 환경항목 내용DeviceMackBook ProChipApple M2OSSequoia 15.4kind(k8s)v1.23.17istiov1.178◎ 이전에 k8s 배포, istio 설치는 생략하고 아래 내용 중점으로 실습 할 예정 입니다.- Defining entry points into a cluster 클러스터 진입 지점 정의, - Routing ingress traffic to deployments in your cluster 인입 트래픽을 클러스터 내 배포로 라우팅하기- Securing ingress traffic 인입 트래픽 보호하기 (HTTPS, x.509)- Routing non HTTP/S traff..

[2주차] Envoy,Istio Gateway - Envoy Proxy 개념 정리 및 실습

3장 Istio's data plane: Envoy Proxy 1. What is the Envoy Proxy? 1.1 엔보이 소개 회사: 리프트언어: C++네트워크는 애플리케이션에 투명해야한다.네트워크및 어플리케이션 문제가 발생할 때는 문제의 원인을 파악하기 쉬워야 한다.이 원칙 아래 엔보이는 서비스디스커버리, 로드 밸런싱, 트래픽 제어, 관찰성 기능을 포함한 고성능 프록시로 개발 되었습니다. 엔보이는 프록시(Proxy) 이다 프록시(Proxy): 클라이언트 와 서버 사이에 위치한 중개 역활을 하는 네트워크 구성요소중간에 위치하기 때문에 보안, 프라이버시, 정책 같은 기능을 추가할 수있다.프록시는 클라이언트가 서비스와 통신할 때 알아야 할 사항을 단순화할 수 있다.클라이어트가 실제 서비스 인스..

[1주차]Istio 첫걸음 - Istio 실습 환경 구성 및 체험

개발 환경항목내용DeviceMacBook ProChipApple M2OSSequoia 15.4kind(k8s)v1.32.2Istiov1.25.1이글은 Docker Desktop 설치가 되어 있다는 전제 아래 글을 작성을 했습니다.Istio 관련 실습 및 설치 과정은 Docker 기반의 Kind(kubernetes in docker)에서 진행됩니다.※ 유의사항: 도커 엔진 리소스는 최소 vCPU 4,Memory 8GB 이상 설정을 권장 합니다. kindkind is a tool for running local Kubernetes clusters using Docker container “nodes”. kind was primarily designed for testing Kubernetes itself, ..