VM에서 사이드카 프록시 배포

VM에서 사이드카 프록시 배포

이 페이지에서는 서비스가 Consul 서비스 메시에 연결할 수 있도록 VM에서 사이드카 프록시를 배포하는 과정을 설명해요. 각 서비스마다 전역 프록시 설정, 프록시 배포, 프록시 시작, localhost로 재설정까지 네 단계를 거쳐요.

출처: 문서

본문

이 페이지에서는 서비스가 Consul의 서비스 메시에 연결할 수 있도록 VM에서 사이드카 프록시를 배포하는 과정을 설명합니다.

워크플로우 (Workflow)

서비스 메시에 연결하려는 각 서비스에 대해 다음 단계를 완료하세요.

  1. 전역 프록시 설정 구성. proxy defaults configuration entry에서 서비스 메시에 배포된 모든 프록시에 대한 전역 패스스루(passthrough) 설정을 구성합니다.
  2. 서비스 메시 프록시 배포. service definition에서 프록시 동작 구성하여 프록시를 Consul에 등록합니다.
  3. 프록시 서비스 시작. 프록시는 Consul에 등록된 서비스 목록에 나타납니다. 서비스 메시에서 트래픽을 라우팅하려면 시작해야 합니다.
  4. 서비스가 localhost에서 수신하도록 다시 시작하여 Envoy 프록시 외의 어떤 소스로부터도 트래픽을 수신하지 않게 합니다.

추가 지침은 Securely connect your services with Consul service mesh 튜토리얼을 참조하세요. 이 튜토리얼에는 각 서비스에 대한 각 프록시를 시작하는 실용적인 워크플로우를 보여주기 위해 구성 단계를 자동화하는 스크립트가 포함되어 있습니다.

다음 단계 (Next steps)

사이드카 프록시를 시작한 후에는 Consul의 나머지 서비스 메시 기능을 사용할 수 있습니다. 이제 Consul을 사용하여 서비스 간 트래픽 관리와 서비스 메시 텔레메트리 관찰을 수행할 수 있습니다.

현재 서비스 메시는 프로덕션 환경에 적합하지 않습니다. 외부 소스에서 서비스 메시로의 north/south 액세스를 보호하려면 다음 단계를 따르세요.

  1. Consul API 게이트웨이를 배포합니다. 구성 정보와 VM 전용 배포 가이드 링크는 API gateways overview 문서를 참조하세요.
  2. mTLS 인증서와 서비스 의도(intentions)로 서비스 간 통신을 보호합니다. 자세한 내용은 secure Consul 개요를 참조하세요.

더 알아보기 (Learn more)