본문 바로가기
WIKI 기술 지식 베이스

Linkerd 태스크

원문 보기 위키 갱신

Linkerd 기능 문서와 참조 문서를 보완해서, Linkerd를 쓸 때 해야 할 흔한 작업들을 안내하는 가이드와 예제를 모아뒀어요.

출처: Linkerd Tasks

본문

흔한 Linkerd 태스크

  • Adding non-Kubernetes workloads to your mesh — Linkerd 프록시를 non-Kubernetes 워크로드에 배포해서 메시 안으로 불러들입니다.
  • Adding your services to Linkerd — 서비스가 Linkerd를 활용하려면, 데이터 플레인 프록시를 파드에 주입해서 메시로 만들어야 해요.
  • Automatic Multicluster Failover — Linkerd Failover 확장으로 클러스터 간 장애 조치를 수행합니다.
  • Automatically Rotating Control Plane TLS Credentials — cert-manager로 컨트롤 플레인 TLS 자격 증명을 자동 순환합니다.
  • Automatically Rotating Webhook TLS Credentials — cert-manager로 웹훅 TLS 자격 증명을 자동 순환합니다.
  • Bringing your own Prometheus — 기존 Prometheus 인스턴스를 Linkerd와 함께 사용합니다.
  • Circuit Breakers — 회로 차단기로 서비스 장애를 방지합니다.
  • Configuring Dynamic Request Routing — HTTP 호출의 일부를 기준으로 트래픽을 동적으로 라우팅합니다.
  • Configuring Per-Route Authorization Policy — 개별 HTTP 라우트별로 세밀한 인가 정책을 구성합니다.
  • Configuring Proxy Concurrency — Linkerd 프록시의 CPU 사용량을 제한합니다.
  • Configuring Proxy Discovery Cache — 느린 클라이언트를 쓸 때 프록시 디스커버리 캐시 타임아웃을 바꿉니다.
  • Configuring Rate Limiting — HTTP 로컬 속도 제한으로 서비스를 보호합니다.
  • Control Plane Debug Endpoints — Linkerd 컨트롤 플레인 컴포넌트가 제공하는 디버그 엔드포인트를 다룹니다.
  • Customizing Linkerd's Configuration with Kustomize — Kustomize로 Linkerd 설정을 프로그래밍 방식으로 수정합니다.
  • Debugging 502s — Linkerd가 502 응답을 반환하는 이유를 알아냅니다.
  • Debugging gRPC applications with request tracing — 라이브 요청 추적(트레이싱)으로 실패하는 gRPC 애플리케이션을 디버깅하는 긴 예제를 따라 해봐요.
  • Debugging HTTP applications with per-route metrics — 라우트별 메트릭으로 실패하는 HTTP 애플리케이션을 디버깅하는 긴 예제를 따라 해봐요.
  • Distributed tracing with Linkerd — Linkerd로 애플리케이션에 분산 추적을 계측(인스트루먼트)하는 데 도움을 받습니다.
  • Enabling Topology Aware Routing — 토폴로지 인지 라우팅을 활성화해서 Linkerd가 같은 존의 엔드포인트를 똑똑하게 고르게 합니다.
  • Exporting Metrics — Linkerd 메트릭을 기존 메트릭 인프라에 연동합니다.
  • Exposing the Dashboard — CLI 없이도 다른 사람이 Linkerd·Grafana 대시보드에 쉽게 접근하게 만듭니다.
  • Generating your own mTLS root certificates — Linkerd가 대신 만들어주지 않고 직접 mTLS 루트 인증서를 생성합니다.
  • Getting started with Linkerd SMI extension — Linkerd SMI 확장으로 Service Mesh Interface(SMI) 리소스를 다룹니다.
  • Graceful Pod Shutdown — 파드 종료 신호를 우아하게 처리합니다.
  • Grafana — Grafana 설치 방법과 Linkerd 대시보드와 연동하는 방법을 안내합니다.
  • Handling ingress traffic — Linkerd는 선택한 인그레스 컨트롤러와 함께 동작할 수 있어요.
  • Handling Rate-Limited Endpoints — 속도 제한이 있는 엔드포인트에서 트래픽을 자동으로 우회시킵니다.
  • Injecting Faults — Linkerd로 서비스에 결함을 주입해 카오스 엔지니어링을 연습합니다.
  • Installing Linkerd — Kubernetes 클러스터에 Linkerd를 설치합니다.
  • Installing Linkerd with Helm — Helm으로 Kubernetes 클러스터에 Linkerd를 설치합니다.
  • Installing Multi-cluster Components — Linkerd가 클러스터 간 통신을 관리하게 합니다.
  • Linkerd and Pod Security Policies (PSP) — 파드 보안 정책이 활성화된 상태에서 Linkerd를 사용합니다.
  • Managing egress traffic — 클러스터 외부 목적지로 향하는 트래픽을 모니터링하고 정책을 적용합니다.
  • Manually Rotating Control Plane TLS Credentials — Linkerd TLS 트러스트 앵커와 발급자(issuer) 인증서를 갱신합니다.
  • Migrating away from the Linkerd-jaeger extension — 더 이상 쓰이지 않는 Linkerd-jaeger 확장에서 현대적인 분산 추적 구성으로 옮깁니다.
  • Migrating Gateway API Ownership in Linkerd 2.18 — Linkerd 2.18로 업그레이드하면서 Linkerd 관리 Gateway API에서 외부 관리 방식으로 마이그레이션합니다.
  • Modifying the Proxy Log Level — Linkerd 프록시 로그 레벨은 디버깅에 도움이 되도록 동적으로 바꿀 수 있어요.
  • Multi-cluster communication — Linkerd가 클러스터 간 통신을 관리하게 합니다.
  • Multi-cluster communication with StatefulSets — 헤드리스 서비스와의 클러스터 간 통신을 구성합니다.
  • Multi-cluster Federated Services — 멀티클러스터 페더레이션 서비스를 사용합니다.
  • Pod-to-Pod Multi-cluster communication — 평면 네트워크(flat network)를 위한 멀티클러스터 통신입니다.
  • Progressive Delivery — 서비스 메트릭을 기반으로 카나리 릴리스를 자동화해 배포 위험을 줄입니다.
  • Replacing expired certificates — TLS 인증서가 만료됐다면 이 워크플로를 따라가세요.
  • Restricting Access To Services — Linkerd 정책으로 서비스 접근을 제한합니다.
  • Rotating webhooks certificates — 다음 단계로 Linkerd 웹훅 인증서를 순환하세요.
  • Securing Linkerd Tap — Linkerd tap 기능을 안전하게 쓰기 위한 모범 사례입니다.
  • Setting Up Service Profiles — Linkerd가 더 많은 정보를 활용할 수 있게 해주는 서비스 프로파일을 만듭니다.
  • Traffic Shifting — 백엔드 간 트래픽을 동적으로 나누고 이동시킵니다.
  • Troubleshooting — Linkerd 설치에서 생기는 문제를 해결합니다.
  • Uninstalling Linkerd — Kubernetes 클러스터에서 Linkerd를 쉽게 제거할 수 있어요.
  • Uninstalling Multicluster — Linkerd 멀티클러스터의 연결을 끊고 제거합니다.
  • Upgrading Linkerd — Linkerd를 무중단(zero-downtime)으로 업그레이드합니다.
  • Upgrading Multi-cluster components — 클러스터 간 통신을 관리하는 Linkerd 컴포넌트를 업그레이드합니다.
  • Using a Custom Cluster Domain — 사용자 지정 클러스터 도메인과 함께 Linkerd를 사용합니다.
  • Using extensions — 선택적 확장으로 Linkerd에 기능을 추가합니다.
  • Using GitOps with Linkerd with Argo CD — Argo CD로 Linkerd 설치·업그레이드 수명주기를 관리합니다.
  • Using the Debug Sidecar — 디버그 컨테이너를 주입해 네트워크 패킷을 캡처합니다.
  • Validating your mTLS traffic — 트래픽이 Linkerd로 mTLS 처리되는지 확인할 수 있어요.

더 알아보기 (Learn more)