시작하기 전에
시작하기 전에
멀티클러스터 설치를 시작하기 전에 이 가이드 전반에 쓰이는 기본 개념을 설명하는 배포 모델 가이드를 검토하세요.
출처: Istio 문서
본문
멀티클러스터 설치를 시작하기 전에 이 가이드 전반에서 사용되는 기본 개념을 설명하는 배포 모델 가이드를 검토하세요.
또한 아래의 요구사항을 검토하고 초기 단계를 수행하세요.
요구사항
클러스터
이 가이드는 지원되는 Kubernetes 버전 1.32, 1.33, 1.34, 1.35, 1.36 중 하나를 갖춘 Kubernetes 클러스터가 두 개 필요해요.
API Server 접근
각 클러스터의 API Server는 메시에 속한 다른 클러스터에서 접근 가능해야 해요. 많은 클라우드 제공업체가 네트워크 로드 밸런서(NLB)를 통해 API Server를 공개적으로 접근 가능하게 만들어요. API Server에 직접 접근할 수 없다면, 접근을 활성화하도록 설치 절차를 수정해야 해요. 예를 들어, 다중 네트워크 및 primary-remote 설정에서 사용되는 east-west 게이트웨이를 API Server에 대한 접근을 활성화하는 데도 사용할 수 있어요.
환경 변수
이 가이드는 cluster1과 cluster2라는 두 클러스터를 가리킬 거예요. 안내를 단순화하기 위해 다음 환경 변수들을 전반에서 사용해요:
| 변수 | 설명 |
|---|---|
CTX_CLUSTER1 |
cluster1 클러스터에 접근할 때 사용하는 기본 Kubernetes 설정 파일의 컨텍스트 이름 |
CTX_CLUSTER2 |
cluster2 클러스터에 접근할 때 사용하는 기본 Kubernetes 설정 파일의 컨텍스트 이름 |
진행하기 전에 두 변수를 설정하세요:
$ export CTX_CLUSTER1=<your cluster1 context>
$ export CTX_CLUSTER2=<your cluster2 context>
신뢰(Trust) 구성
멀티클러스터 서비스 메시 배포는 메시 안의 모든 클러스터 간에 신뢰를 구축해야 해요. 시스템 요구 사항에 따라 신뢰를 구축하는 데 사용할 수 있는 옵션이 여러 가지 있을 수 있어요. 사용 가능한 모든 옵션에 대한 자세한 설명과 안내는 인증서 관리를 참고하세요. 어떤 옵션을 선택하느냐에 따라 Istio 설치 안내가 약간 달라질 수 있어요.
이 가이드는 각 primary 클러스터에 대한 중간 인증서를 생성할 때 공통 루트(common root)를 사용한다고 가정해요.
안내를 따라 CA 인증서 시크릿을 생성하고 cluster1과 cluster2 두 클러스터 모두에 푸시하세요.
다음 단계
이제 여러 클러스터에 걸친 Istio 메시를 설치할 준비가 됐어요. 구체적인 단계는 네트워크와 컨트롤 플레인 토폴로지에 대한 요구 사항에 따라 달라져요.
요구 사항에 가장 잘 맞는 설치를 선택하세요: