Service Mesh 주의사항
Service Mesh 주의사항 (Service Mesh Warning)
Cilium Service Mesh에서 Envoy 리소스를 직접 생성할 때 주의해야 할 점을 설명하는 페이지예요. Envoy 리소스는 Kubernetes가 검증하지 않기 때문에 오류가 발생해도 즉시 드러나지 않을 수 있습니다.
본문
이 Envoy 리소스들은 Kubernetes에서 전혀 검증되지 않는다는 점에 유의하세요. 따라서 Envoy 리소스에서 발생한 오류는 이 CRD들을 관찰하는 Cilium Agent를 통해서만 확인할 수 있어요. 좀 더 구체적으로 말하면, kubectl apply는 성공을 보고하지만, 노드 로컬 Envoy 인스턴스용 리소스를 파싱하거나 설치하는 과정은 실패했을 수 있습니다. 현재 이것을 검증할 수 있는 유일한 방법은 Cilium Agent 로그에서 오류와 경고를 확인하는 것이에요. 또한 Cilium Agent는 클러스터 안에서 충돌하는 Envoy 리소스가 있으면 경고 로그를 출력합니다.
Cilium Ingress Controller는 필요한 Envoy 리소스를 내부적으로 구성한다는 점도 참고하세요. Envoy 리소스를 명시적으로 생성하는 경우에는 충돌이 없는지 Cilium Agent 로그를 확인해야 합니다.