가상 머신(VM)에서 서비스 네트워크 동서(East/West) 연결

이 주제는 VM에서 Consul 바이너리를 실행할 때 클라우드 리전, 런타임, 플랫폼에 걸쳐 동서(east/west) 운영을 확장하기 위해 서비스 메시의 정의된 세그먼트를 연결하는 전략과 프로세스의 개요를 제공해요.

출처: 문서

본문

이 주제는 VM에서 Consul 바이너리를 실행할 때 클라우드 리전, 런타임, 플랫폼에 걸쳐 동서 운영을 확장하기 위해 서비스 메시의 정의된 세그먼트를 연결하는 전략과 프로세스의 개요를 제공해요. 네트워크 세그먼트를 확장된 서비스 메시에 연결하면 네트워크에서 서비스 운영을 배포하고 모니터링하는 고급 전략이 가능해져요.

소개 (Introduction)

Consul은 네트워크 전체에 걸쳐 동서 서비스 메시 트래픽을 확장하는 두 가지 일반 전략을 지원해요:

  • 클러스터 피어링 (Cluster peering)
  • 광역 네트워크(Wide Area Network, WAN) 페더레이션

Consul 커뮤니티 에디션은 기본적인 클러스터 피어링 및 페더레이션 시나리오를 지원해요. 페더레이션 네트워크 영역이나 데이터센터의 여러 관리 파티션 간 클러스터 피어링 같은 고급 시나리오를 구현하려면 Consul Enterprise가 필요해요. 자세한 내용은 Consul Enterprise를 참고해요.

클러스터 피어링 (Cluster peering)

클러스터 피어링은 둘 이상의 독립적인 Consul 클러스터를 연결해 서로 다른 데이터센터에 배포된 서비스가 통신할 수 있게 해요. 연결을 수립하는 과정은 각 데이터센터의 관리 파티션 사이에서 피어링 토큰을 생성하고 교환해요.

단일 Consul 데이터센터에 둘 이상의 관리 파티션이 포함된 피어링 토폴로지는 Consul Enterprise가 필요해요.

서비스 메시의 클러스터 피어링은 동질성 그룹(sameness groups), 서비스 장애 조치(failover), 그리고 서로 다른 운영자가 소유한 Consul 클러스터 간 연결을 가능하게 해요. 자세한 내용은 클러스터 피어링 문서를 참고해요.

VM에서 Consul과 함께 클러스터 피어링을 사용하는 방법에 대한 지침은 다음 페이지를 참고해요:

WAN 페더레이션 (WAN federation)

광역 네트워크(WAN) 페더레이션은 둘 이상의 Consul 데이터센터를 결합해요. 각 서버 클러스터에서 WAN 페더레이션을 활성화하고 그중 하나를 기본 데이터센터로 선언하면 Consul 에이전트는 WAN 가십을 사용해 마치 단일 데이터센터인 것처럼 통신할 수 있어요.

서비스 메시의 WAN 페더레이션은 클라우드 리전 간 서비스 간 통신, 키/값 저장소 복제, 서비스 장애 조치 같은 고급 트래픽 관리 전략을 가능하게 해요. 자세한 내용은 WAN 페더레이션 문서를 참고해요.

VM에서 Consul과 함께 WAN 페더레이션을 사용하는 방법에 대한 지침은 다음 페이지를 참고해요:

페더레이션 네트워크 영역 (Federated network areas)

네트워크 영역(Network areas)은 Consul 데이터센터 쌍 사이의 관계를 지정해요. 운영자는 관계의 각 측에 상호적인 영역을 만든 다음 이를 연결해요. 이 네트워킹 전략은 허브/스포크(hub/spoke) 또는 더 일반적인 트리 구조 같은 더 유연한 Consul 데이터센터 간 관계를 가능하게 해요. 네트워크 영역 간 트래픽은 서버 RPC(8300/tcp)를 사용하므로 TLS만으로 보호할 수 있어요.

자세한 내용은 네트워크 영역 문서를 참고해요.

메시 게이트웨이로 통신 보안 (Secure communication with mesh gateways)

메시 게이트웨이는 모든 데이터센터의 모든 서비스 간 일반적인 상호 연결이 실현 가능하지 않은 서로 다른 클라우드 또는 런타임 환경에 있는 Consul 데이터센터 사이의 서비스 메시 트래픽을 라우팅해요. 하이브리드 또는 멀티 클라우드 프로덕션 환경에서 메시 게이트웨이는 서로 다른 클라우드 리전이나 플랫폼에 배포된 데이터센터 간의 통신을 보호해요.

메시 게이트웨이를 Consul에 등록한 후 서비스의 사이드카 프록시를 구성해 메시 게이트웨이를 서비스 업스트림으로 활성화할 수 있어요. 자세한 내용은 메시 게이트웨이 문서를 참고해요.

Consul에서 메시 게이트웨이 사용에 대한 지침은 다음 페이지를 참고해요:

참조 문서 (Reference documentation)

네트워크 세그먼트를 연결해 서비스 메시를 확장하는 프로세스와 관련된 참조 자료는 다음 페이지를 참고해요:

제약, 한계 및 문제 해결 (Constraints, limitations, and troubleshooting)

네트워크 세그먼트를 연결할 때 오류가 발생하면 다음 기술적 제약 목록을 참고해요.

  • Consul은 WAN 페더레이션과 클러스터 피어링을 동시에 사용하는 배포를 지원하지 않아요.
  • Consul UI는 클러스터 피어링 연결, WAN 페더레이션 데이터센터, 페더레이션 네트워크 영역 또는 메시 게이트웨이의 생성을 지원하지 않아요.

더 알아보기 (Learn more)