Quiz: mesh expansion
한국어 원문으로 표시합니다.
WorkloadEntry 만 만들고 ServiceEntry 를 만들지 않으면 어떤 상태가 되나?
- WorkloadEntry 가 만들어지지 않고 API 서버가 거절한다
- 자동으로 같은 이름의 서비스가 만들어져 바로 호출할 수 있다
- 서버는 등록됐지만 메시 안에서 부를 서비스 이름이 없다
- 메시 바깥 서비스로 분류돼 mTLS 없이 연결된다
ServiceEntry 의 workloadSelector 는 WorkloadEntry 의 어디를 보나?
- metadata.labels — 오브젝트의 라벨
- spec.labels — 명세 안에 적은 라벨
- spec.template.metadata.labels — 무리 템플릿의 라벨
- metadata.annotations — 오브젝트의 주석
resolution: NONE 인 ServiceEntry 에 endpoints 를 적으면?
- 첫 번째 endpoint 만 쓰이고 나머지는 무시된다
- 만들어지지만 프록시가 endpoint 를 읽지 않는다
- istioctl analyze 가 경고를 내지만 적용은 된다
- CRD 검증 규칙에 걸려 API 서버가 거절한다
WorkloadGroup 의 spec.probe 에 httpGet 과 tcpSocket 을 함께 적으면?
- 둘 다 수행되어 하나라도 성공하면 준비됨으로 본다
- 스키마의 oneOf 제약에 걸려 거절된다 — 하나만 골라야 한다
- 뒤에 적은 것이 앞의 것을 덮어쓴다
- 적용은 되지만 프록시가 시작할 때 오류를 낸다
WorkloadEntry 의 address 에 공백이 섞인 값을 적으면 어디서 잡히나?
- API 서버가 형식 검사로 거절한다
- 적용은 되고 istioctl analyze 가 오류로 지적한다
- kubectl 이 클라이언트 쪽에서 거절한다
- ServiceEntry 를 만들 때 함께 검사되어 거절된다
istioctl x workload entry configure 가 만들어 주는 설정 묶음에 들어가는 것은?
- 프록시 바이너리와 systemd 유닛 파일, 방화벽 규칙
- WorkloadEntry 매니페스트와 그것을 적용하는 스크립트
- 메시 설정, 루트 인증서, 서비스어카운트 토큰
- 인그레스 게이트웨이 주소와 TLS 인증서 한 쌍