서비스 네트워크를 동서(east/west)로 확장하기

서비스 네트워크를 동서(east/west)로 확장하기

이 문서에서는 서비스 메시의 정의된 세그먼트를 연결하여 클라우드 리전, 런타임, 플랫폼 전반에 걸쳐 동서(east/west) 운영을 확장하는 전략과 프로세스에 대한 개요를 설명해 드려요. 네트워크 세그먼트를 확장된 서비스 메시로 연결하면 네트워크에서 서비스 운영을 배포하고 모니터링하는 고급 전략을 사용할 수 있게 됩니다.

WAN 페더레이션과 클러스터 피어링 같은 방법으로 가능해지는 배포 전략의 차이를 포함해 네트워크를 분할하는 방법에 대한 자세한 내용은 멀티 테넌시 관리 문서를 참고하세요.

출처: 문서

본문

소개

Consul은 네트워크 전반에 걸쳐 동서 서비스 메시 트래픽을 확장하는 두 가지 일반적인 전략을 지원해요.

  • 클러스터 피어링(Cluster peering)
  • WAN(Wide Area Network) 페더레이션

Consul 커뮤니티 에디션은 기본적인 클러스터 피어링과 페더레이션 시나리오를 지원해요. 페더레이션 네트워크 영역(federated network areas)이나 데이터센터의 여러 admin 파티션 간 클러스터 피어링 같은 고급 시나리오를 구현하려면 Consul Enterprise가 필요합니다. 자세한 내용은 Consul Enterprise 문서를 참고하세요.

클러스터 피어링

클러스터 피어링은 둘 이상의 독립적인 Consul 클러스터를 연결하여 서로 다른 데이터센터에 배포된 서비스가 통신할 수 있게 해요. 연결을 수립하는 과정은 각 데이터센터의 admin 파티션 간에 피어링 토큰을 생성하고 교환합니다.

단일 Consul 데이터센터에 둘 이상의 admin 파티션이 포함된 피어링 토폴로지에는 Consul Enterprise가 필요해요.

서비스 메시의 클러스터 피어링은 sameness groups, 서비스 장애 조치, 그리고 서로 다른 운영자가 소유한 Consul 클러스터 간의 연결을 가능하게 합니다. 자세한 내용은 클러스터 피어링 문서를 참고하세요.

WAN 페더레이션

WAN 페더레이션은 둘 이상의 Consul 데이터센터를 연결해요. 각 서버 클러스터에서 WAN 페더레이션을 활성화하고 그중 하나를 기본(primary) 데이터센터로 선언하면, Consul 에이전트는 단일 데이터센터처럼 작동하도록 WAN gossip을 사용해 통신할 수 있습니다.

서비스 메시의 WAN 페더레이션은 클라우드 리전 간의 서비스 간 통신, 키/값 저장소 복제, 그리고 서비스 장애 조치 같은 고급 트래픽 관리 전략을 가능하게 해요. 자세한 내용은 WAN 페더레이션 문서를 참고하세요.

페더레이션 네트워크 영역

네트워크 영역(network area)은 Consul 데이터센터 쌍 간의 관계를 지정해요. 운영자는 관계의 양쪽 각각에 상호적인(reciprocal) 영역을 만든 다음 함께 연결합니다. 이 네트워킹 전략은 허브/스포크(hub/spoke)나 더 일반적인 트리 구조 같은 더 유연한 Consul 데이터센터 간 관계를 허용해요. 네트워크 영역 간 트래픽은 서버 RPC(8300/tcp)를 사용하므로 TLS만으로도 보안을 확보할 수 있습니다.

자세한 내용은 네트워크 영역 문서를 참고하세요.

메시 게이트웨이로 안전한 통신

메시 게이트웨이는 모든 데이터센터의 모든 서비스 간의 일반적인 상호 연결이 불가능한 서로 다른 클라우드 또는 런타임 환경에 존재하는 Consul 데이터센터 간의 서비스 메시 트래픽을 라우팅해요. 하이브리드 또는 멀티 클라우드 프로덕션 환경에서 메시 게이트웨이는 서로 다른 클라우드 리전이나 플랫폼에 배포된 데이터센터 간의 통신을 보호합니다.

Consul에 메시 게이트웨이를 등록한 후에는 서비스의 사이드카 프록시를 구성하여 메시 게이트웨이를 서비스 업스트림으로 활성화할 수 있어요. 자세한 내용은 메시 게이트웨이 문서를 참고하세요.

지침

런타임 전반에 걸쳐 클러스터를 페더레이션하는 것을 포함한 런타임별 지침은 다음 주제를 참고하세요.

  • 가상 머신에서 네트워크를 동서로 확장하기
  • Kubernetes에서 네트워크를 동서로 확장하기
  • 가상 머신과 Kubernetes 클러스터 간 WAN 페더레이션

참고 문서

네트워크의 세그먼트를 연결하여 서비스 메시를 확장하는 프로세스와 관련된 참고 자료는 다음 페이지를 참고하세요.

  • CLI 참조: consul join 명령
  • CLI 참조: consul operator area 명령
  • CLI 참조: peering 명령
  • HTTP API 참조: /operator/area 엔드포인트
  • HTTP API 참조: /peering 엔드포인트
  • 메시 게이트웨이 구성 참조
  • 프록시 기본값 구성 참조

제약, 한계 및 문제 해결

네트워크의 세그먼트를 연결할 때 오류가 발생한다면 다음의 기술적 제약 목록을 참고하세요.

  • Consul은 WAN 페더레이션과 클러스터 피어링을 동시에 사용하는 배포를 지원하지 않아요.
  • Consul UI는 클러스터 피어링 연결, WAN 페더레이션 데이터센터, 페더레이션 네트워크 영역, 메시 게이트웨이의 생성을 지원하지 않습니다.

더 알아보기 (Learn more)