관리 Istio 추가 기능 정보

Istio on IBM Cloud® Kubernetes Service는 Istio의 완벽한 설치, Istio 제어 플레인 컴포넌트의 자동 업데이트 및 라이프사이클 관리, 플랫폼 로깅 및 모니터링 도구와의 통합을 제공합니다.

한 번의 클릭으로 모든 Istio 핵심 컴포넌트를 시작하고 실행할 수 있습니다. Istio on IBM Cloud Kubernetes Service는 관리 추가 기능으로 제공되므로 IBM Cloud에서 사용자의 모든 Istio 컴포넌트를 최신 상태로 유지합니다.

Istio의 개념

IstioIBM Cloud Kubernetes Service 에서 제공하는 Kubernetes 와 같은 클라우드 플랫폼상의 마이크로서비스를 연결, 보호, 제어 및 모니터링하기 위한 오픈 소스 서비스 메시 플랫폼입니다.

모놀리스(monolith) 애플리케이션을 분산된 마이크로서비스 아키텍처로 전환할 때는 서비스의 트래픽을 제어하고, 서비스의 다크 런치(Dark Launch) 및 Canary 롤아웃을 수행하고, 장애를 처리하고, 서비스 통신을 보호하고, 서비스를 관찰하고, 서비스 전체에서 일관된 액세스 정책을 적용하는 등의 작업을 어떻게 수행해야 하는가와 같은 새로운 어려움이 발생합니다. 이러한 어려움을 해결하기 위해 서비스 메시를 활용할 수 있습니다. 서비스 메시는 마이크로서비스 사이의 연결을 연결, 관찰, 보호 및 제어하기 위한 투명하고 언어 독립적인 네트워크를 제공합니다. Istio는 사용자가 네트워크 트래픽을 관리하고, 마이크로서비스 간에 로드 밸런싱을 수행하고, 액세스 정책을 적용하고, 서비스 ID를 확인하는 등의 작업을 수행할 수 있도록 서비스 메시에 대한 인사이트와 제어 기능을 제공합니다.

예를 들어, 마이크로서비스 메시에서 Istio를 사용하면 다음 작업에 도움이 됩니다.

  • 클러스터에서 실행되는 앱에 대한 가시성을 높입니다.
  • 앱의 Canary 버전을 배치하고 이에 전송되는 트래픽을 제어합니다.
  • 마이크로서비스 간에 전송되는 데이터의 자동 암호화를 사용합니다.

Istio 서비스 메시(service mesh)는 데이터 플레인과 컨트롤 플레인이라는 두 가지 주요 구성 요소로 이루어져 있습니다.

데이터 플레인
데이터 플레인은 애플리케이션, 애플리케이션 팟 (Pod) 에 삽입되는 사이드카, 게이트웨이 및 데이터 플레인 구성 자원 (예: ServiceEntries, VirtualServices, Gateways, DestinationRules, EnvoyFilters 등) 으로 구성됩니다. 사용자는 서비스 메시를 구성하고, 패치 업데이트에서 사이드카 및 사용자 정의 게이트웨이를 업데이트하고, 새 버전이 릴리스될 때 추가 기능을 업그레이드해야 합니다.
제어 플레인
컨트롤 플레인은 파일럿, 믹서 원격 측정 및 정책, Citadel 구성 요소를 포함하는 Istiod 으로 구성됩니다. 이러한 각 구성요소에 대한 자세한 정보는 istio 추가 기능 설명 을 참조하십시오. IBM Cloud 은 패치 업데이트를 제공하고 취약성을 해결하며 관리 자원을 조정하여 제어 플레인을 관리합니다.

Istio on IBM Cloud Kubernetes Service의 개념

Istio on IBM Cloud Kubernetes Service는 Kubernetes 클러스터와 Istio를 직접 통합하는 관리 추가 기능으로 제공됩니다.

이것이 제 클러스터에서는 어떻게 보일까요?

Istio 추가 기능을 설치하면 Istio 제어 및 데이터 플레인은 클러스터가 이미 연결되어 있는 네트워크 인터페이스를 사용합니다. 구성 트래픽은 클러스터 내 사설 네트워크를 통해 이동되며 방화벽에서 추가 포트 또는 IP 주소를 열 필요가 없습니다. Istio 게이트웨이를 사용하여 Istio 관리 앱을 노출하는 경우 앱에 대한 외부 트래픽 요청은 공용 네트워크 인터페이스를 통해 플로우됩니다.

업데이트 과정은 어떻게 진행되나요?

관리 추가 기능으로 제공되는 Istio 버전은 IBM Cloud에 의해 테스트되고 IBM Cloud Kubernetes Service에서의 사용을 승인받았습니다. 또한, Istio 추가 기능은 사용자의 마이크로서비스 관리에 집중할 수 있도록 Istio 제어 플레인의 유지보수를 간소화합니다. IBM Cloud에서는 IBM Cloud Kubernetes Service에서 지원하는 최신 버전의 Istio에 대한 패치 업데이트를 자동으로 롤아웃하여 모든 Istio 컴포넌트를 최신 상태로 유지합니다. Istio 컴포넌트를 IBM Cloud Kubernetes Service에서 지원되는 Istio의 최신 부 버전으로 업데이트하기 위해(예: Istio 버전 1.6에서 1.7로) Istio 추가 기능의 부 버전 업데이트의 단계를 따를 수 있습니다.

관리 Istio 추가 기능이 업데이트될 때마다 추가 기능의 Istio 버전과 일치하도록 istioctl 클라이언트 및 사용자 앱의 Istio 사이드카를 업데이트해야 합니다. istioctl을 실행하여 istioctl version 클라이언트 및 Istio 추가 기능 제어 플레인의 버전이 일치하는지 확인할 수 있습니다.

Istio 의 최신 버전을 사용해야 하거나 Istio 설치 환경을 사용자 정의해야 하는 경우, ‘ IBM Cloud 빠른 시작’ 튜토리얼에 설명된 단계를 따라 Istio 의 오픈 소스 버전을 설치할 수 있습니다. 그러나 클러스터의 관리 Istio 추가 기능과 동시에 커뮤니티 Istio를 동시에 실행할 수 없습니다.

Istio 추가 기능과 함께 제공되는 항목

Kubernetes 클러스터에서는, Istio 버전 1.29.5 을 실행하는, 정식 출시된 관리형 Istio 애드온을 설치할 수 있습니다.

Istio 추가 기능은 Istio의 핵심 컴포넌트를 설치합니다. 다음 제어 플레인 구성 요소에 대한 자세한 내용은 ‘ Istio ’ 문서를 참조하십시오.

  • Envoy는 메시의 모든 서비스에 대한 인바운드 및 아웃바운드 트래픽을 프록시합니다. Envoy는 앱 컨테이너와 동일한 팟의 사이드카 컨테이너로 배치됩니다.
  • istiod는 Pilot, Galley, Citadel 및 사이드카 인젝터가 이전에 수행한 기능을 단일 제어 플레인 패키지로 통합합니다.
  • istio-ingressgatewayistio-egressgateway는 Istio 관리 애플리케이션의 수신 및 송신 트래픽을 제어합니다.

제한사항

관리 Istio 추가 기능에 대한 다음 제한사항을 검토하십시오.