Consul 서비스 메시 활성화
Consul 서비스 메시 활성화
이 페이지에서는 Consul의 서비스 메시 기능을 활성화하는 과정을 설명해요. 가상 머신에서 실행할 때는 기본적으로 서비스 메시가 비활성화되어 있으므로 서버 에이전트 설정을 변경해야 해요.
출처: 문서
본문
이 페이지에서는 Consul의 서비스 메시 기능을 활성화하는 과정을 설명합니다.
서비스 메시의 구성 가능한 옵션과 Consul 서비스 메시를 완전히 부트스트랩하는 과정에 대한 자세한 내용은 Connect 서비스를 참조하세요.
서버 에이전트 설정에서 메시 활성화
가상 머신에서 Consul을 실행할 때는 Consul의 서비스 메시 기능이 기본적으로 활성화되어 있지 않습니다. 서비스 메시를 활성화하려면 Consul 서버의 구성을 변경해야 합니다. 서비스 메시를 사용하기 위해 클라이언트 에이전트 구성을 변경할 필요는 없습니다.
Consul의 서비스 메시를 활성화하려면 새로 만들거나 기존의 에이전트 설정 파일에서 connect.enabled를 true로 설정하세요.
서비스 메시는 Kubernetes 배포에서는 기본적으로 활성화됩니다.
HCL
connect {
enabled = true
}
Consul에 설정 적용
클러스터의 구성을 업데이트한 후에는 서비스 메시가 활성화되기 전에 Consul 에이전트를 다시 시작해야 합니다.
VM 배포에서는 클러스터의 가용성을 유지하기 위해 각 서버를 한 번에 하나씩 다시 시작하세요.
Kubernetes 배포에서는 다음 명령을 실행하여 배포에 설정을 적용할 수 있습니다.
$ kubectl apply -f values.yaml
Consul on Kubernetes CLI를 사용한다면 대신 다음 명령을 실행할 수 있습니다.
$ consul-k8s upgrade -config-file values.yaml
consul-k8s CLI와 설치 방법에 대한 정보는 Install Consul on Kubernetes from Consul K8s CLI를 참조하세요.
다음 단계 (Next steps)
Consul의 서비스 메시를 활성화한 후에는 보안 서비스 간 통신을 보장하도록 내장 인증 기관(built-in certificate authority)을 활성화하고 서비스 메시의 Envoy 프록시에 대한 기본 설정을 구성하세요. 추가 보안을 위해 Consul의 ACL(Access Control List) 시스템을 활성화할 수도 있습니다.
자세한 내용은 다음 항목을 참조하세요.