istioctl로 설치하기

istioctl로 설치하기 (Install with istioctl)

이 설치 가이드는 istioctl 명령줄 도구를 사용해요. istioctl은 다른 설치 방법과 마찬가지로 많은 커스터마이즈 옵션을 제공해요. 또한 설치 오류를 방지하는 데 도움이 되는 사용자 입력 검증과, 설치 후 분석·구성 도구도 포함해요.

출처: Istio 문서

본문

이 지침을 사용하면 Istio의 내장 구성 프로파일 중 하나를 선택하고, 특정 요구에 맞게 구성을 더 커스터마이즈할 수 있어요.

istioctl 명령은 전체 IstioOperator API를 개별 설정에 대한 명령줄 옵션이나 IstioOperator 커스텀 리소스를 포함한 YAML 파일을 전달하는 방식으로 지원해요.

사전 요구사항 (Prerequisites)

시작하기 전에 다음 사전 요구사항을 확인하세요:

  1. Istio 릴리스를 다운로드하세요.
  2. 필요한 플랫폼별 설정을 수행하세요.

쿠버네티스 Gateway API CRD 설치·업그레이드하기 (Install or upgrade the Kubernetes Gateway API CRDs)

쿠버네티스 Gateway API CRD는 대부분의 쿠버네티스 클러스터에 기본으로 설치되어 있지 않다는 점을 명심하세요. Gateway API를 사용하기 전에 설치되어 있는지 확인하세요:

$ kubectl get crd gateways.gateway.networking.k8s.io &> /dev/null || \
  kubectl apply --server-side -f https://github.com/kubernetes-sigs/gateway-api/releases/download/v1.6.0/experimental-install.yaml

ambient 프로파일로 Istio 설치하기 (Install Istio using the ambient profile)

istioctl은 서로 다른 기본 옵션을 포함하는 여러 구성 프로파일을 지원하며, 운영 요구사항에 맞게 커스터마이즈할 수 있어요. 앰비언트 모드 지원은 ambient 프로파일에 포함되어 있어요. 다음 명령으로 Istio를 설치하세요:

$ istioctl install --set profile=ambient --skip-confirmation

이 명령은 쿠버네티스 구성에 정의된 클러스터에 ambient 프로파일을 설치해요.

프로파일 구성·수정하기 (Configure and modify profiles)

Istio의 설치 API는 IstioOperator API 참조에 문서화되어 있어요. --set 옵션을 istioctl install에 사용해 개별 설치 파라미터를 수정하거나, -f로 자체 구성 파일을 지정할 수 있어요.

istioctl 설치를 사용하고 커스터마이즈하는 방법에 대한 자세한 내용은 사이드카 설치 문서에서 확인할 수 있어요.

Istio 제거하기 (Uninstall Istio)

클러스터에서 Istio를 완전히 제거하려면 다음 명령을 실행하세요:

$ istioctl uninstall --purge -y

또는 특정 Istio 컨트롤 플레인만 제거하려면 다음 명령을 실행하세요:

$ istioctl uninstall <your original installation options>

컨트롤 플레인 네임스페이스(예: istio-system)는 기본적으로 제거되지 않아요. 더 이상 필요 없다면 다음 명령으로 제거하세요:

$ kubectl delete namespace istio-system

설치 전에 매니페스트 생성하기 (Generate a manifest before installation)

Istio를 설치하기 전에 manifest generate 하위 명령을 사용해 매니페스트를 생성할 수 있어요. 예를 들어 kubectl로 설치할 수 있는 default 프로파일용 매니페스트를 생성하려면 다음 명령을 사용하세요:

$ istioctl manifest generate > $HOME/generated-manifest.yaml

생성된 매니페스트는 정확히 무엇이 설치되는지 검사하고 시간이 지나며 매니페스트의 변경 사항을 추적하는 데 사용할 수 있어요. IstioOperator CR이 전체 사용자 구성을 나타내고 그것을 추적하기에 충분하지만, manifest generate의 출력은 기본 차트에서의 가능한 변경 사항도 포착하므로 실제 설치된 리소스를 추적하는 데 사용할 수 있어요.

더 알아보기 (Learn more)