Consul Enterprise

Consul Enterprise

Consul Enterprise 기능은 협업, 운영, 규모, 거버넌스의 조직적 복잡성을 해결해요. IBM은 추가 서비스 네트워킹 기능을 포함하는 여러 Consul Enterprise 라이선스 패키지를 제공해요.

출처: 문서

본문

Consul Enterprise 기능은 협업, 운영, 규모, 거버넌스의 조직적 복잡성을 해결합니다. IBM은 추가 서비스 네트워킹 기능을 포함하는 여러 Consul Enterprise 라이선스 패키지를 제공합니다.

자체 관리 설치에서 Consul Enterprise에 액세스하려면 구매한 라이선스를 Consul Enterprise 바이너리에 적용하세요.

Enterprise 기능 (Enterprise features)

다음 기능은 Enterprise 라이선스로 사용할 수 있습니다.

멀티 테넌시 (Multi-Tenancy)

  • Admin Partitions: 단일 Consul 데이터센터 내에서 테넌트 간 관리 경계를 정의합니다.
  • Namespaces: 추가 조직 유연성을 위해 단일 admin 파티션 내에서 리소스 경계를 정의합니다.
  • Sameness Groups: 동일한 서비스를 가진 그룹의 구성원으로 파티션과 클러스터 피어를 정의합니다.

복원력 (Resiliency)

  • Automated Backups: Consul 상태의 자동 백업을 구성합니다.
  • Redundancy Zones: Consul 내결함성을 효율적으로 개선하기 위해 백업 투표 Consul 서버를 배포합니다.
  • 소스 IP당 서버 요청 비율 제한: 소스 IP 주소에 대한 서버로의 gRPC 및 RPC 트래픽을 제한합니다.
  • 서비스 트래픽 비율 제한: 서비스가 서비스 인스턴스당 수신하는 HTTP 요청 비율을 제한합니다.
  • Locality-aware routing: 다운스트림 서비스와 동일한 지역 및 영역의 업스트림 서비스를 우선시합니다.
  • Fault injection: 오류, 대기 시간 또는 응답 비율 제한과 같은 업스트림 서비스 문제에 대한 다운스트림 서비스의 복원력을 탐색합니다.

확장성 (Scalability)

  • Read Replicas: 읽기 요청의 확장성을 향상시키기 위해 비투표(non-voting) Consul 서버를 배포합니다.

운영 간소화 (Operational simplification)

  • Long Term Support (LTS): 표준 릴리스보다 더 오래 유지 관리되는 LTS 릴리스를 사용하여 운영 오버헤드와 위험을 줄입니다.
  • Automated Upgrades: 기존에서 새로 배포된 Consul 서버로의 전환을 자동화하여 업그레이드를 용이하게 합니다.
  • Consul-Terraform-Sync Enterprise: Consul-Terraform-Sync의 엔터프라이즈 버전의 향상된 네트워크 인프라 자동화 기능을 활용합니다.

복잡한 네트워크 토폴로지 지원 (Complex network topology support)

  • Network Areas: 전체 메시 페더레이션 대신 쌍별(pairwise) 페더레이션으로 페더레이션된 Consul 데이터센터 간의 복잡한 네트워크 토폴로지를 지원합니다.
  • Network Segments: Consul 클라이언트 gossip 트래픽에서 경계를 적용하여 Consul 데이터센터 내 복잡한 네트워크 토폴로지를 지원합니다.

거버넌스 (Governance)

  • OIDC Auth Method: Consul ACL 토큰을 직접 사용하는 대신 OIDC 아이덴티티 제공자를 통해 Consul에 대한 사용자 액세스를 관리합니다.
  • Audit Logging: Consul HTTP API에 대한 액세스를 검토하여 Consul 액세스 및 사용 패턴을 이해합니다.
  • API 게이트웨이용 JWT 인증 및 인가: VM 및 Kubernetes에서 JWT를 사용한 인증 및 인가로 API 게이트웨이에서 검증되지 않은 트래픽을 방지합니다.

규제 준수 (Regulatory compliance)

  • FIPS 140-3 Compliance: Consul Enterprise의 FIPS 빌드를 활용하여 Consul 배포가 Go 크립토그래픽 모듈로 보호되고 FIPS 140-3을 준수하도록 보장합니다.

참고 (Note)

Consul Enterprise의 FIPS 140-3 빌드는 Lambda와 ECS를 제외한 모든 런타임(VM, Kubernetes)을 지원합니다. 또한 HCP는 현재 Consul Enterprise의 FIPS 빌드를 지원하지 않습니다.

IBM Consul 라이선스 (IBM Consul licenses)

IBM은 다음 라이선스 지원 패키지를 제공합니다:

  • Consul Self-Managed Standard 라이선스에는 여러 런타임에서 서비스 검색 기능 지원이 포함됩니다.
  • Consul Self-Managed Premium 라이선스에는 여러 런타임에서 서비스 메시 기능 지원이 포함됩니다.

다음 표는 Consul CE와 Consul Enterprise 라이선스 간의 주요 차이점을 요약합니다:

Supported features Consul CE Standard Enterprise Premium Enterprise
Service discovery support ✅ ✅ ✅
Service mesh support ✅ (single cluster only) ❌ ✅
KV store support ✅ ✅ ✅
API gateway support ✅ ❌ ✅
Ingress/terminating gateway support ✅ ❌ ✅
Single datacenter support ✅ ✅ ✅
Multiple runtime support ❌ ✅ ✅
Multi-tenancy support ❌ ✅ ✅
Additional resiliency & scalability ❌ ✅ ✅
FIPS 140-3 Compliance ❌ ✅ ✅
Consul-Terraform-Sync (CTS) support ✅ ✅ ✅

일부 Consul 기능은 서비스 메시가 배포된 경우에만 사용되므로 Standard Enterprise 라이선스에서는 지원되지 않습니다.

Consul Enterprise 기능 가용성 (Consul Enterprise feature availability)

사용 가능한 Consul Enterprise 기능은 라이선스와 배포에서 사용하는 런타임에 따라 다릅니다.

라이선스별 기능 지원 (Feature support by license)

Enterprise 라이선스는 다음 기능에 대한 지원을 포함합니다.

Feature Standard Enterprise license Premium Enterprise license
Admin Partitions ✅ ✅
Audit Logging ✅ ✅
Automated Server Backups ✅ ✅
Automated Server Upgrades ✅ ✅
Consul-Terraform-Sync Enterprise ✅ ✅
Enhanced Read Scalability ✅ ✅
Fault injection ❌ ✅
FIPS 140-3 Compliance ✅ ✅
JWT verification for API gateways ❌ ✅
Locality-aware routing ❌ ✅
Long Term Support (LTS) ✅ ✅
Namespaces ✅ ✅
Network Areas ✅ ✅
Network Segments ✅ ✅
OIDC Auth Method ✅ ✅
Redundancy Zones ✅ ✅
Sameness Groups ✅ ✅
Server request rate limits per source IP ✅ ✅
Traffic rate limiting for services ❌ ✅

런타임별 기능 가용성 (Feature availability by runtime)

Consul Enterprise 기능 가용성은 서버 및 클라이언트 에이전트 런타임에 따라 달라질 수 있습니다.

Server Runtime: VMs

Enterprise Feature VM Client K8s Client ECS Client
Admin Partitions ✅ ✅ ✅
Audit Logging ✅ ✅ ✅
Automated Server Backups ✅ ✅ ✅
Automated Server Upgrades ✅ ✅ ✅
Enhanced Read Scalability ✅ ✅ ✅
Fault injection ✅ ✅ ✅
FIPS 140-3 Compliance ✅ ✅ ✅
JWT verification for API gateways ✅ ✅ ❌
Locality-aware routing ✅ ✅ ✅
Long Term Support (LTS) ✅ ✅ ❌
Namespaces ✅ ✅ ✅
Network Areas ✅ ✅ ✅
Network Segments ✅ ✅ ❌
OIDC Auth Method ✅ ✅ ✅
Redundancy Zones ✅ ✅ ✅
Sameness Groups ✅ ✅ ✅
Server request rate limits per source IP ✅ ✅ ✅
Traffic rate limiting for services ✅ ✅ ✅

Server Runtime: Kubernetes

Enterprise Feature VM Client K8s Client ECS Client
Admin Partitions ✅ ✅ ✅
Audit Logging ✅ ✅ ✅
Automated Server Backups ✅ ✅ ✅
Automated Server Upgrades ❌ ❌ ❌
Enhanced Read Scalability ❌ ❌ ❌
Fault injection ✅ ✅ ✅
FIPS 140-3 Compliance ✅ ✅ ✅
JWT verification for API gateways ✅ ✅ ❌
Locality-aware routing ✅ ✅ ✅
Long Term Support (LTS) ✅ ✅ ❌
Namespaces ✅ ✅ ✅
Network Areas ✅ ✅ ✅
Network Segments ✅ ✅ ❌
OIDC Auth Method ✅ ✅ ✅
Redundancy Zones ❌ ❌ ❌
Sameness Groups ✅ ✅ ✅
Server request rate limits per source IP ✅ ✅ ✅
Traffic rate limiting for services ✅ ✅ ✅

더 알아보기 (Learn more)