고가용성을 위한 권장 사항

고가용성을 위한 권장 사항 (Recommendations for high availability)

Boundary가 접근하는 각 네트워크 인클레이브(enclave)는 접근을 제공하기 위해 워커가 최소 1개 필요해요. 그러나 프로덕션 사용 사례의 고가용성을 보장하려면 네트워크 인클레이브마다 워커를 최소 3개 권장해요.

워커 세션 할당은 다음에 기반해 Boundary 컨트롤 플레인이 지능적으로 결정해요.

  • 워커의 태그와 타깃의 워커 필터에 따라 어떤 워커가 세션을 프록시할 후보인지, 그리고
  • 후보 워커의 상태와 연결성.

워커 트래픽을 관리하기 위해 로드 밸런서가 필요하지 않아요. 궁극적으로 접근 사용 사례의 제약과 각 네트워크 인클레이브의 워크로드 민감도가 워커에 필요한 중복성과 크기 조정 수준을 결정해요.

출처: 문서

본문

셀프 매니지드 워커 크기 조정 지침

크기 조정 권장 사항은 두 가지 일반적인 클러스터 크기로 나뉘어요.

  • 작은 클러스터 (Small clusters): 대부분의 초기 프로덕션 배포 또는 개발·테스트 환경에 적합해요.
  • 큰 클러스터 (Large clusters): 많은 수의 Boundary 클라이언트가 있는 프로덕션 환경이에요.

워커 성능은 워커가 프록시하는 동시 세션 수와 그 세션 내 데이터 전송 속도에 가장 큰 영향을 받아요. 워커의 크기는 Boundary를 어떻게 사용하느냐에 따라 달라져요. 예를 들어 SSH 연결과 호스트에 대한 HTTP 접근에 Boundary를 사용한다면, 일관되게 대용량 데이터 전송을 하는 경우와 인스턴스 선택과 성능이 상당히 다를 수 있어요.

다음은 일반적인 지침이에요. 그러나 Boundary를 사용하면서 머신 유형에 대한 클라우드 제공자의 네트워크 처리량 제한을 계속 모니터링하고, 다른 호스트 지표 외에도 관련 지표를 관찰해 필요에 따라 Boundary를 수평 또는 수직으로 확장할 것을 권장해요.

관련 문서의 예시는 다음과 같아요.

| 제공자 | 크기 | 인스턴스/VM 유형 | | AWS | Small | m5.large, m5.xlarge | | | Large | m5n.2xlarge, m5n.4xlarge | | Azure | Small | Standard_D2s_v3, Standard_D4s_v3 | | | Large | Standard_D8s_v3, Standard_D16s_v3 | | GCP | Small | n2-standard-2, n2-standard-4 | | | Large | n2-standard-8, n2-standard-16 |

더 알아보기 (Learn more)