시작하기 전에

시작하기 전에 (Before you begin)

멀티클러스터 설치를 시작하기 전에, 이 가이드 전체에서 사용되는 기초 개념을 설명하는 배포 모델 가이드를 검토하세요.

출처: Istio 문서

본문

또한 요구사항을 검토하고 아래의 초기 단계를 수행하세요.

요구사항 (Requirements)

클러스터 (Cluster)

이 가이드는 지원되는 쿠버네티스 버전 1.32, 1.33, 1.34, 1.35, 1.36 중 하나에서 LoadBalancer Service를 지원하는 두 개의 쿠버네티스 클러스터가 필요해요.

API 서버 접근 (API Server Access)

각 클러스터의 API 서버는 메시 안의 다른 클러스터들이 접근할 수 있어야 해요. 많은 클라우드 제공자는 네트워크 로드 밸런서(NLB)를 통해 API 서버를 공개적으로 접근 가능하게 만들어요. 앰비언트 이스트-웨스트 게이트웨이는 이중 HBONE 트래픽만 지원하므로 API 서버를 노출하는 데 사용할 수 없어요. API 서버 접근을 가능하게 하려면 앰비언트가 아닌 이스트-웨스트 게이트웨이를 사용할 수 있어요.

환경 변수 (Environment Variables)

이 가이드는 cluster1과 cluster2라는 두 클러스터를 언급해요. 지침을 단순화하기 위해 다음 환경 변수를 전체적으로 사용할 거예요:

변수 설명
CTX_CLUSTER1 cluster1 클러스터에 접근하는 데 사용되는 기본 쿠버네티스 구성 파일의 컨텍스트 이름.
CTX_CLUSTER2 cluster2 클러스터에 접근하는 데 사용되는 기본 쿠버네티스 구성 파일의 컨텍스트 이름.

진행하기 전에 두 변수를 설정하세요:

$ export CTX_CLUSTER1=<your cluster1 context>
$ export CTX_CLUSTER2=<your cluster2 context>

신뢰 구성하기 (Configure Trust)

멀티클러스터 서비스 메시 배포는 메시 안의 모든 클러스터 간에 신뢰를 구축해야 해요. 시스템 요구사항에 따라 신뢰 구축에는 여러 옵션이 있을 수 있어요. 사용 가능한 모든 옵션에 대한 자세한 설명과 지침은 인증서 관리를 참조하세요. 어떤 옵션을 선택하느냐에 따라 Istio 설치 지침이 약간 달라질 수 있어요.

이 가이드는 각 프라이머리 클러스터에 대한 중간 인증서를 생성하기 위해 공통 루트를 사용한다고 가정해요. 지침에 따라 cluster1과 cluster2 클러스터 양쪽에 CA 인증서 시크릿을 생성하고 푸시하세요.

다음 단계 (Next steps)

이제 여러 클러스터에 걸쳐 Istio 앰비언트 메시를 설치할 준비가 되었어요.

더 알아보기 (Learn more)