배포 모델

배포 모델 (Deployment Models)

Istio를 배포할 수 있는 다양한 모델에 대해 설명하는 문서예요.

출처: Istio 문서

본문

이 문서는 Istio의 다양한 배포 모델과 각 모델이 적합한 시나리오에 대해 설명해요.

클러스터 배치 모델 (Cluster Models)

  • 단일 클러스터 (Single cluster): 하나의 Kubernetes 클러스터에 Istio를 배포하는 가장 단순한 모델이에요.
  • 멀티클러스터 (Multiple clusters): 여러 클러스터에 걸쳐 메시를 구성하는 모델이에요. 클러스터 간 트래픽을 위해 적절한 게이트웨이 구성이 필요해요.

컨트롤 플레인 모델 (Control Plane Models)

  • 싱글 컨트롤 플레인 (Single control plane): 하나의 컨트롤 플레인이 단일 클러스터 또는 여러 클러스터의 데이터 플레인을 관리해요.
  • 멀티 컨트롤 플레인 (Multiple control planes): 각 클러스터가 자체 컨트롤 플레인을 가지는 모델이에요. 더 큰 규모의 메시에 사용돼요.

데이터 플레인 모델 (Data Plane Models)

  • 사이드카 (Sidecar): 프록시가 각 파드와 함께 배포되는 모델이에요.
  • 앰비언트 (Ambient): 각 노드에 공유 프록시(ztunnel)가 배포되어 사이드카 없이 메시 보안을 제공하는 모델이에요.

신뢰 도메인 (Trust Domain)

테넌트 분리를 위해 각 메시가 가지는 신뢰 도메인(trust domain) 개념과, 이를 구성하는 방법에 대해 설명해요.

더 알아보기 (Learn more)