Software Architecture/Service Mesh2 [Istio] Automatic Sidecar Injection Istio에서 각 마이크로서비스간 트래픽은 Sidecar 패턴으로 추가된 프록시 컨테이너(Envoy)를 통해 전달됩니다. Istio 공식 문서에 따르면 sidecar injection은 아래와 같은 3가지 설정(Configuration)과 2가지 보안 규칙(Security rules)에 의해 수행됩니다. Configuration: webhooks namespaceSelector default policy per-pod override annotation Security rules: sidecars cannot be injected in the kube-system or kube-public namespaces sidecars cannot be injected into pods that use the ho.. 2022. 4. 8. [Istio] istioctl 로 쿠버네티스 클러스터에 istio 설치하기 안녕하세요. 이 글에서는 istioctl을 사용해서 쿠버네티스 클러스터에 istio를 설치해 보겠습니다. istio는 여러가지 방법으로 설치할 수 있는데요, 추가 설치 방법에 대해서는 Which installation method should I use? 문서를 참고해 보시기 바랍니다. 본문에서 이어지는 설치 프로세스는 Istio / Getting Started 문서를 참고하여 작성되었습니다. 설치 전에 쿠버네티스 클러스터가 준비되어 있어야 하고, 아래 내용은 쿠버네티스 API 서버에 접근 가능한 Linux 호스트에서 진행해야 합니다. 쿠버네티스 설치 과정은 여기에서 확인하실 수 있습니다. Download Istio 먼저 istio 설치 파일을 다운로드합니다. 다음과 같이 최신 istio 릴리즈 파일을 .. 2022. 3. 2. 이전 1 다음