Istioctl Describe로 메시 이해하기

Istioctl Describe로 메시 이해하기 (Understand your Mesh with Istioctl Describe)

istioctl describe를 사용해 메시에 있는 파드의 구성을 검증하는 방법을 보여주는 문서예요.

출처: Istio 문서

본문

istioctl describe는 특정 파드(또는 서비스)에 적용된 Istio 구성을 사람이 읽기 좋은 형태로 보여주는 진단 도구예요. 파드에 실제로 적용된 트래픽 관리, 보안, 텔레메트리 구성을 한눈에 파악할 수 있어요.

기본 사용법

$ istioctl x describe pod <pod-name>

또는 약어를 사용해:

$ istioctl describe pod <pod-name>

특정 네임스페이스의 파드에 대해서는:

$ istioctl describe pod -n <namespace> <pod-name>

이 명령은 파드에 연결된 DestinationRule, VirtualService, 인증 정책 등에 대한 요약을 출력해요. 이를 통해 구성이 예상대로 적용되고 있는지, 혹은 구성 누락이 있는지 확인할 수 있어요.

서비스 설명

$ istioctl describe svc <service-name>

서비스에 대해서도 describe를 사용해 해당 서비스로 들어오는 트래픽에 적용되는 라우팅 규칙을 확인할 수 있어요.

describe는 구성 검증과 트러블슈팅에 유용한 도구예요.

See also

Istioctl Analyze로 구성 진단하기 — istioctl analyze를 사용해 구성의 잠재적인 문제를 식별하는 방법.

Istioctl로 설치 — 심층 평가나 프로덕션 사용을 위해 어떤 Istio 구성 프로파일이든 설치하고 커스터마이즈하기.

더 알아보기 (Learn more)