envoy1 [Istio] Automatic Sidecar Injection Istio에서 각 마이크로서비스간 트래픽은 Sidecar 패턴으로 추가된 프록시 컨테이너(Envoy)를 통해 전달됩니다. Istio 공식 문서에 따르면 sidecar injection은 아래와 같은 3가지 설정(Configuration)과 2가지 보안 규칙(Security rules)에 의해 수행됩니다. Configuration: webhooks namespaceSelector default policy per-pod override annotation Security rules: sidecars cannot be injected in the kube-system or kube-public namespaces sidecars cannot be injected into pods that use the ho.. 2022. 4. 8. 이전 1 다음