Proxy 명령

Proxy 명령 (Proxy Commands)

istioctl proxy-status와 istioctl proxy-config 명령을 사용해 Envoy 프록시를 진단하는 방법을 설명하는 문서예요.

출처: Istio 문서

본문

Istio는 Envoy 프록시의 상태와 구성을 진단하는 두 가지 명령을 제공해요.

proxy-status

$ istioctl proxy-status

이 명령은 각 Envoy 프록시가 istiod로부터 구성을 받았는지, 최신 상태를 유지하는지 여부와 프록시 버전을 한눈에 보여줘요. 특정 파드에 대해서는:

$ istioctl proxy-status <pod-name>

Synced 상태가 True가 아니면 구성 전파 문제를 의심할 수 있어요.

proxy-config

$ istioctl proxy-config listener <pod-name>
$ istioctl proxy-config cluster <pod-name>
$ istioctl proxy-config route <pod-name>
$ istioctl proxy-config endpoint <pod-name>
$ istioctl proxy-config secret <pod-name>

proxy-config는 파드의 Envoy 프록시가 가지고 있는 리스너, 클러스터, 라우트, 엔드포인트, 인증서(시크릿) 구성을 덤프해서 보여줘요. 이 세부 구성을 살펴보면 트래픽 관리, mTLS, 라우팅 관련 문제를 진단할 수 있어요.

각 명령은 -o json 같은 출력 형식 옵션을 지원해 자세한 정보를 얻을 수 있어요.

See also

Envoy와 Istiod 디버깅 — 트래픽 관리와 관련된 Envoy 구성 문제를 진단하는 도구와 기법.

더 알아보기 (Learn more)