전역 트래픽 속도 제한 구성

전역 트래픽 속도 제한 구성

이 주제에서는 전체 Consul 데이터센터에 대해 RPC 및 gRPC 트래픽 속도 제한을 전역으로 구성하는 방법을 설명해요. 전역 속도 제한은 과도한 트래픽으로 실패하는 데이터센터를 복구하거나 유지보수 작업을 위해 트래픽을 일시적으로 제한하는 비상 조치로 사용돼요.

출처: 문서

본문

이 주제에서는 전체 Consul 데이터센터에 대해 RPC 및 gRPC 트래픽 속도 제한을 전역으로 구성하는 방법을 설명합니다.

트래픽 속도 제한을 전역으로 구성하면 단일 소스 IP가 Consul 서버를 압도하고 네트워크에 부정적 영향을 미치는 것을 방지하기 위해 읽기 및 쓰기 요청에 대한 예산을 지정할 수 있습니다. 전역 트래픽 속도 제한 설정에 대한 정보는 Set a global limit on traffic rates를 참조하세요. Consul의 서버 속도 제한 기능에 대한 개요는 Limit traffic rates overview를 참조하세요.

Enterprise

이 기능은 Consul Enterprise가 필요합니다. 추가 정보는 enterprise feature matrix를 참조하세요.

개요 (Overview)

전체 Consul 데이터센터에서 읽기 및 쓰기 요청 속도에 대한 제한을 설정할 수 있습니다. 전역 속도 제한은 과도한 트래픽으로 실패하는 데이터센터를 복구하거나 유지보수 작업을 수행하기 위해 데이터센터의 트래픽을 일시적으로 제한하는 비상 조치로 사용됩니다. 제한은 각 서버에 개별적으로 적용됩니다. 즉 ReadRate가 500이면 각 서버에서 최대 500개의 읽기 요청을 허용하며, 모든 서버에서 공유되는 500개의 읽기 요청이 아닙니다. 트래픽 속도 제한을 구성하기 전에 네트워크의 정상 트래픽 부하를 이해하기 위해 초기화 프로세스를 완료해야 합니다. 자세한 내용은 Initialize rate limit settings를 참조하세요.

전역 트래픽 속도 제한 구성

전역 트래픽 속도 제한을 구성하려면 다음 단계를 완료하세요.

  1. 전역 rate limit 구성 항목(configuration entry)에서 속도 제한을 정의합니다. 읽기 및 쓰기 호출에 대한 제한을 설정할 수 있습니다.
  2. 구성 항목을 적용하여 제한을 시행합니다.

또한 읽기 및 쓰기 속도 활동을 모니터링하고 필요한 조정을 해야 합니다. 자세한 내용은 Monitor rate limit data를 참조하세요.

속도 제한 정의

전역 rate limit 구성 항목을 만듭니다. 이 구성 항목은 파티션을 대상으로 하는 모든 클라이언트 요청에 적용됩니다. 사용 가능한 구성 매개변수에 대한 자세한 내용은 rate limit 구성 항목 참조 문서를 확인하세요.

다음 매개변수를 지정하세요.

  • kind: rate-limit로 설정해야 합니다.
  • name: global로 설정해야 합니다.
  • read_rate: 서비스에서 허용되는 초당 읽기 작업 수를 지정합니다.
  • write_rate: 서비스에서 허용되는 초당 쓰기 작업 수를 지정합니다.

구성 항목 적용

네트워크가 가상 머신에 배포되어 있으면 consul config write 명령을 사용하고 rate limit 구성 항목을 지정해 구성을 적용하세요. Kubernetes 오케스트레이션 네트워크에는 kubectl apply 명령을 사용하세요.

$ consul config write rate-limit.hcl

요청 속도 제한 비활성화

구성 파일의 config.priority를 false로 설정하고 구성 항목을 다시 적용하여 속도 제한을 비활성화할 수 있습니다. Consul은 다른 트래픽 제한은 여전히 적용합니다.

제외된 엔트리 포인트 (Exempted entry points)

config entry rate limiter는 잘못 구성된 전역 속도 제한이 Consul 데이터센터에 대한 운영을 방해하지 않도록 ConfigEntry.Apply 및 ConfigEntry.Delete 작업을 특별히 제외합니다.

구성에서 제외하는 다른 엔트리 포인트는 다음과 같습니다.

더 알아보기 (Learn more)