소스 IP 주소에서 트래픽 비율 제한

소스 IP 주소에서 트래픽 비율 제한 (Limit traffic rates from source IP addresses)

이 주제에서는 소스 IP 주소에 대한 RPC 및 gRPC 트래픽 비율 제한을 구성하는 방법을 설명해요. 이를 통해 읽기 및 쓰기 요청에 대한 예산을 지정하여 단일 소스 IP가 Consul 서버를 압도하고 네트워크에 부정적인 영향을 미치는 것을 방지할 수 있어요.

출처: 문서

본문

이 주제에서는 소스 IP 주소에 대한 RPC 및 gRPC 트래픽 비율 제한을 구성하는 방법을 설명합니다. 이를 통해 읽기 및 쓰기 요청에 대한 예산을 지정하여 단일 소스 IP가 Consul 서버를 압도하고 네트워크에 부정적인 영향을 미치는 것을 방지할 수 있습니다. 전역 트래픽 비율 제한 설정에 대한 정보는 Set a global limit on traffic rates을 참조하세요. Consul의 서버 비율 제한 기능에 대한 개요는 Limit traffic rates overview을 참조하세요.

Enterprise

이 기능은 Consul Enterprise가 필요합니다. 자세한 내용은 feature compatibility matrix를 참조하세요.

개요 (Overview)

소스 IP 주소에서 특정 리소스로의 읽기 및 쓰기 요청 비율에 제한을 설정할 수 있으며, 이는 consul 클라이언트가 특정 리소스 유형에 과도한 요청을 보낼 때 Consul 서버에 대한 위험을 완화합니다. 트래픽 비율 제한을 구성하기 전에 네트워크의 정상 트래픽 부하를 이해하기 위해 초기화 프로세스를 완료해야 합니다. 자세한 내용은 Initialize rate limit settings을 참조하세요.

소스 IP 주소에서 트래픽 비율 제한을 구성하려면 다음 단계를 완료하세요:

  1. control plane request limit 구성 항목에서 비율 제한을 정의합니다. 다양한 유형의 리소스 호출에 대한 제한을 설정할 수 있습니다.
  2. 구성 항목을 적용하여 제한을 시행합니다.

또한 읽기 및 쓰기 비율 활동을 모니터링하고 필요한 조정을 해야 합니다. 자세한 내용은 Monitor rate limit data을 참조하세요.

비율 제한 정의 (Define rate limits)

default 파티션에서 control plane request limit 구성 항목을 만듭니다. 구성 항목은 모든 파티션을 대상으로 하는 모든 클라이언트 요청에 적용됩니다. 사용 가능한 구성 매개변수에 대한 자세한 내용은 control plane request limit 구성 항목 참조 문서를 참조하세요.

다음 매개변수를 지정하세요:

  • kind: control-plane-request-limit로 설정해야 합니다.
  • name: 읽기 및 쓰기 작업을 제한하려는 서비스의 이름을 지정합니다.
  • read_rate: 서비스에서 허용되는 초당 읽기 작업의 총 수를 지정합니다.
  • write_rate: 서비스에서 허용되는 초당 쓰기 작업의 총 수를 지정합니다.

키-값 저장소, ACL 시스템, Consul 카탈로그에 대한 호출에 대한 제한도 구성할 수 있습니다.

구성 항목 적용 (Apply the configuration entry)

네트워크가 가상 머신에 배포된 경우 consul config write 명령을 사용하고 control plane request limit 구성 항목을 지정하여 구성을 적용합니다. Kubernetes 오케스트레이션 네트워크의 경우 kubectl apply 명령을 사용하세요.

HCL:

$ consul config write control-plane-request-limit.hcl

JSON:

$ consul config write control-plane-request-limit.json

Kubernetes:

$ kubectl apply control-plane-request-limit.yaml

요청 비율 제한 비활성화 (Disable request rate limits)

에이전트 구성에서 limits.request_limits.mode를 disabled로 설정하여 서비스가 지정된 읽기 및 쓰기 요청 제한을 초과할 수 있도록 합니다. disabled 모드는 control plane request limits 구성 항목에 지정된 제한을 포함한 모든 요청 비율 제한에 적용됩니다. 에이전트 구성에 지정된 다른 모드는 전역 트래픽 비율 제한에만 적용됩니다.

더 알아보기 (Learn more)