测验:安装配置档与网格设置
한국어 원문으로 표시합니다.
istioctl 1.24 에서 설치 프로파일을 고르는 올바른 방법은?
istioctl manifest generate --set profile=demo처럼 set 값으로 준다istioctl manifest generate --profile=demo처럼 전용 플래그로 준다istioctl manifest generate --values profile=demo로 값 파일에 담아 준다istioctl profile use demo로 먼저 고른 뒤 렌더한다
default 프로파일에서 minimal 로 내리면 렌더 결과에서 사라지는 것은?
- 컨트롤 플레인 istiod 와 그에 딸린 권한 오브젝트 전부
- 메시 API 를 정의하는 CustomResourceDefinition 들
- 인그레스 게이트웨이 한 벌 — Deployment, Service, HPA, PDB, Role 묶음
- 사이드카 주입을 담당하는 MutatingWebhookConfiguration
--set values.gateways.istio-ingressgateway.autoscaleMin=3 은 무엇을 바꾸나?
- 프로파일을 default 에서 demo 로 올려 게이트웨이를 하나 더 만든다
- 프로파일은 그대로 두고 렌더된 HPA 의 minReplicas 만 바꾼다
- 메시 전역 설정의 concurrency 를 3 으로 올려 프록시 스레드를 늘린다
- 게이트웨이 파드의 replicas 를 3 으로 고정하고 HPA 를 없앤다
MeshConfig 값은 렌더 결과의 어디에 들어가나?
- MeshConfig 라는 이름의 커스텀 리소스로 따로 만들어진다
- istiod Deployment 의 컨테이너 환경변수에 하나씩 펼쳐진다
- IstioOperator 오브젝트의 spec 에 그대로 남아 컨트롤러가 읽는다
- istio-system 의 ConfigMap istio 안 mesh 키에 YAML 로 들어간다
메시 전역 설정에서 outboundTrafficPolicy.mode 를 REGISTRY_ONLY 로 바꾸면?
- 바깥으로 나가는 호출이 모두 egress 게이트웨이를 거치게 강제된다
- 바깥 주소로 나가는 호출에 자동으로 mTLS 가 붙는다
- 메시가 아는 목적지로만 나갈 수 있고 등록되지 않은 바깥 주소는 끊긴다
- 메시 안 호출만 허용되고 바깥으로 나가는 길이 전부 막힌다
설치 값을 잘못 적었을 때 렌더가 어떻게 끝나나?
- 열거형에 없는 값은 렌더 단계에서 거절돼 매니페스트가 나오지 않는다
- 잘못된 값은 조용히 무시되고 기본값으로 렌더된다
- 렌더는 성공하고 클러스터에 적용할 때 API 서버가 거절한다
- 경고만 찍히고 해당 키가 빠진 매니페스트가 나온다