가십

가십 (Gossip)

이 페이지는 Serf 가십 프로토콜과 Consul에서의 구현에 대한 개념 정보를 제공해요. 데이터센터 운영에서 가십이 어떻게 멤버십을 관리하고 메시지를 브로드캐스트하는지 알아봐요.

출처: 문서

본문

이 페이지는 Serf 가십 프로토콜과 Consul에서의 구현에 대한 개념 정보를 제공해요.

기본 아키텍처에 대한 자세한 내용은 컨트롤 플레인 아키텍처를 참고해요.

소개 (Introduction)

Serf는 Consul이 데이터센터 운영에 구현하는 가십 프로토콜이에요. Consul은 이를 사용해 멤버십을 관리하고 클러스터에 메시지를 브로드캐스트해요. Consul에서 사용 가능한 가십 풀(pool)에는 두 가지 유형이 있어요:

  • LAN 가십 풀 은 기본적으로 활성화돼요. 단일 데이터센터의 모든 노드와 통신해 멤버십 정보를 공유해요. Consul은 LAN 가십 풀을 사용해 서버를 자동으로 발견하고 클러스터 전체에 장애 감지를 분산해요. 또한 빠르고 안정적인 이벤트 브로드캐스트를 지원해요. LAN 가십 풀은 필수이며 기본적으로 8301 포트에서 동작해요.
  • WAN 가십 풀 은 에이전트 가십을 확장해 기본 데이터센터와 WAN 페더레이션 환경의 하나 이상의 보조 데이터센터 사이에서 동작하게 해요. WAN 풀이 제공하는 멤버십 정보는 서버가 데이터센터 간 요청을 수행할 수 있게 해요. WAN 가십 풀은 기본적으로 8302 포트에서 동작해요.

가십 암호화 키 (Gossip encryption key)

가십 풀의 에이전트 간 통신은 전용 가십 암호화 키로 보호돼요. 이 암호화 키는 Consul의 보안 모델의 한 보안 계층이에요.

가십 암호화 키를 주기적으로 교체하는 것을 권장해요. Consul에는 consul keyring CLI 명령과 /operator/keyring API 엔드포인트를 통해 사용할 수 있는 가십 키 자동 교체용 내장 도구가 포함되어 있어요.

Lifeguard 개선 사항 (Lifeguard enhancements)

Serf 프로토콜은 로컬 노드가 정상이라고 가정하고 동작하며, 이로 인해 패킷 처리를 실시간으로 수행할 수 있어요. 로컬 노드가 CPU 또는 네트워크 고갈을 겪으면 serfHealth 검사 상태가 나타나 잘못된 모니터링 경보, 추가 텔레메트리 노이즈, 그리고 존재하지 않는 장애를 진단하려는 낭비된 리소스를 초래할 수 있어요.

Lifeguard는 이 문제를 해결해요. Lifeguard에 대한 자세한 내용은 HashiCorp Research 논문 Lifeguard: SWIM-ing with Situational Awareness의 높은 수준 개요를 제공하는 Making Gossip More Robust with Lifeguard 블로그 게시물을 참고해요. Serf 가십 프로토콜 가이드에서도 가십 프로토콜과 Lifeguard에 대한 세부 사항을 제공해요.

추가 자료 (Additional resources)

Serf 프로토콜과 관련 시스템에 대한 자세한 내용은 다음 자료를 참고해요:

더 알아보기 (Learn more)