Network Observability with Hubble

Network Observability with Hubble

Cilium의 네트워크 관찰성은 Hubble이 제공해요. Hubble은 서비스와 네트워킹 인프라의 통신과 동작을 완전히 투명한 방식으로 깊이 있게 들여다볼 수 있게 해줘요. 노드, 클러스터, 그리고 Cluster Mesh 시나리오의 여러 클러스터에 걸친 가시성을 제공한답니다.

출처: Network Observability with Hubble

본문

Hubble은 완전히 투명한 방식으로 서비스와 네트워킹 인프라의 통신 및 동작을 깊이 있게 관찰할 수 있게 해요. Hubble은 노드 수준, 클러스터 수준, 심지어 Multi-Cluster(Cluster Mesh) 시나리오의 클러스터 간 가시성까지 제공할 수 있어요. Hubble이 무엇이고 Cilium과 어떤 관계인지에 대한 소개는 "Introduction to Cilium & Hubble" 섹션을 읽어 보세요.

기본적으로 Hubble API는 Cilium 에이전트가 실행되는 개별 노드 범위 안에서 동작해요. 이는 네트워크 인사이트를 로컬 Cilium 에이전트가 관찰한 트래픽으로 한정해요. Hubble CLI(hubble)는 로컬 유닉스 도메인 소켓(Unix Domain Socket)으로 제공되는 Hubble API를 조회하는 데 사용할 수 있어요. Hubble CLI 바이너리는 기본적으로 Cilium 에이전트 파드에 설치돼요.

Hubble Relay를 배포하면 클러스터 전체, 또는 ClusterMesh 시나리오에서 여러 클러스터에 걸친 네트워크 가시성이 제공돼요. 이 모드에서 Hubble 데이터는 Hubble CLI(hubble)를 Hubble Relay 서비스로 연결하거나 Hubble UI를 통해 접근할 수 있어요.

Hubble UI는 L3/L4 계층, 나아가 L7 계층까지 서비스 의존성 그래프를 자동으로 발견해 주는 웹 인터페이스예요. 데이터 흐름을 서비스 맵(service map)으로 직관적으로 시각화하고 필터링할 수 있게 해줘요.

이 섹션에서 다루는 문서는 다음과 같아요.

  • Setting up Hubble Observability: Hubble 관찰성 환경을 구성해요.
    • Enable Hubble in Cilium, Install the Hubble Client, Validate Hubble API Access, Troubleshooting Hubble Deployment, Next Steps
  • Inspecting Network Flows with the CLI: CLI로 네트워크 흐름을 조사해요.
    • Pre-Requisites, Hubble Relay로 클러스터 네트워크 트래픽 검사하기, Filtering Encrypted Traffic, Filtering Reply Traffic, Next Steps
  • Service Map & Hubble UI: 서비스 맵과 Hubble UI를 활용해요.
    • Enable the Hubble UI, Open the Hubble UI, 다양한 네트워크 트래픽 관찰하기
  • Tutorial: Monitoring Generic IP Options with Cilium: Generic IP 옵션 모니터링 튜토리얼이에요.
  • Configuring Hubble exporter: Hubble exporter를 설정해요.
    • Prerequisites, Basic Configuration, Performance tuning, Dynamic exporter configuration
  • Configure TLS with Hubble: Hubble에 TLS를 구성해요.
    • Enable TLS on the Hubble API, Hubble Metrics TLS and Authentication, Access the Hubble API with TLS Enabled

더 알아보기 (Learn more)