본문 바로가기
WIKI 기술 지식 베이스

HTTP, HTTP/2, gRPC 프록시 처리

원문 보기 위키 갱신

Linkerd가 HTTP 계열 트래픽을 어떻게 프록시하고, L7 기능을 자동으로 활성화하는지, 그리고 TLS 처리에 대한 주의사항을 다루는 문서예요.

출처: Linkerd HTTP, HTTP/2, and gRPC Proxying

본문

Linkerd는 모든 TCP 연결을 프록시할 수 있어요. HTTP 연결(HTTP/1.0, HTTP/1.1, HTTP/2, gRPC 연결 포함)의 경우 요청 수준 메트릭, 지연 시간 인지 로드 밸런싱, 재시도 등 고급 L7 기능을 자동으로 활성화합니다.

(이 감지가 어떻게 자동으로 일어나는지, 또 때로는 실패할 수 있는지에 대한 자세한 내용은 TCP 프록시 처리와 프로토콜 감지를 참고하세요.)

참고로 Linkerd는 zero-config 상호 TLS를 제공하지만, 외부에서 시작된 TLS 연결은 복호화할 수 없어요. 예를 들어 클러스터 외부에서 오는 TLS 연결이 있거나, 애플리케이션이 HTTP/2 + TLS를 사용한다면 Linkerd는 이 연결들을 원시 TCP 스트림으로 취급합니다. Linkerd의 모든 L7 기능을 활용하려면, 메시에 포함된 파드(pod) 간 통신은 애플리케이션 자체가 아니라 Linkerd가 TLS로 처리해야 해요.