VM에서 사이드카 프록시 배포
VM에서 사이드카 프록시 배포
이 페이지에서는 서비스가 Consul 서비스 메시에 연결할 수 있도록 VM에서 사이드카 프록시를 배포하는 과정을 설명해요. 각 서비스마다 전역 프록시 설정, 프록시 배포, 프록시 시작, localhost로 재설정까지 네 단계를 거쳐요.
출처: 문서
본문
이 페이지에서는 서비스가 Consul의 서비스 메시에 연결할 수 있도록 VM에서 사이드카 프록시를 배포하는 과정을 설명합니다.
워크플로우 (Workflow)
서비스 메시에 연결하려는 각 서비스에 대해 다음 단계를 완료하세요.
- 전역 프록시 설정 구성. proxy defaults configuration entry에서 서비스 메시에 배포된 모든 프록시에 대한 전역 패스스루(passthrough) 설정을 구성합니다.
- 서비스 메시 프록시 배포. service definition에서 프록시 동작 구성하여 프록시를 Consul에 등록합니다.
- 프록시 서비스 시작. 프록시는 Consul에 등록된 서비스 목록에 나타납니다. 서비스 메시에서 트래픽을 라우팅하려면 시작해야 합니다.
- 서비스가
localhost에서 수신하도록 다시 시작하여 Envoy 프록시 외의 어떤 소스로부터도 트래픽을 수신하지 않게 합니다.
추가 지침은 Securely connect your services with Consul service mesh 튜토리얼을 참조하세요. 이 튜토리얼에는 각 서비스에 대한 각 프록시를 시작하는 실용적인 워크플로우를 보여주기 위해 구성 단계를 자동화하는 스크립트가 포함되어 있습니다.
다음 단계 (Next steps)
사이드카 프록시를 시작한 후에는 Consul의 나머지 서비스 메시 기능을 사용할 수 있습니다. 이제 Consul을 사용하여 서비스 간 트래픽 관리와 서비스 메시 텔레메트리 관찰을 수행할 수 있습니다.
현재 서비스 메시는 프로덕션 환경에 적합하지 않습니다. 외부 소스에서 서비스 메시로의 north/south 액세스를 보호하려면 다음 단계를 따르세요.
- Consul API 게이트웨이를 배포합니다. 구성 정보와 VM 전용 배포 가이드 링크는 API gateways overview 문서를 참조하세요.
- mTLS 인증서와 서비스 의도(intentions)로 서비스 간 통신을 보호합니다. 자세한 내용은 secure Consul 개요를 참조하세요.