Istio 심화 — 왜 그렇게 흐르는가
Istio 리소스 네 가지가 각각 무엇을 담당하는지, 왜 VirtualService 만 써서는 카나리가 안 되는지, mTLS 가 실제로 언제 적용되는지를 다룹니다. 앞 코스에서 본 Envoy 의 개념 위에 Istio 를 얹어, 설정이 어떻게 xDS 로 번역되는지까지 따라갑니다.
고급 · 레슨 31 · 실습 10
커리큘럼
네 리소스의 역할
- 무엇이 무엇을 담당하나 reading
- 배포하기 전에 틀린 것을 찾는다 lab
- Istio 리소스 확인 quiz
- Istio 설정 확인 quiz
사이드카 주입과 가로채기 번호표
- 앱은 모르는데 모든 연결이 프록시를 지나는 이유 reading
- 주입 산출물의 번호를 읽고 두 입구를 세운다 lab
- 주입과 가로채기 확인 quiz
pilot-agent 가 Envoy 에게 넘기는 것
- 사이드카의 설정은 두 번에 나뉘어 들어온다 reading
- 부트스트랩을 만들어 보고 뜨지 않는 두 경우를 가른다 lab
- 프록시 부트스트랩 확인 quiz
클러스터 이름 규칙과 서브셋
- proxy-config 수백 줄을 표로 읽는 법 reading
- 서브셋을 클러스터로 세우고 이름으로 추적한다 lab
- 클러스터 이름 확인 quiz
VirtualService 가 라우트 표가 되기까지
DestinationRule 트래픽 정책이 클러스터가 되기까지
PeerAuthentication 이 Envoy 의 무엇이 되는가
AuthorizationPolicy 가 RBAC 필터 두 개가 되는 방식
- 인가 정책은 필터 사슬로 번역된다 reading
- 두 정책을 RBAC 필터로 옮겨 평가 순서를 확인한다 lab
- 인가 정책의 번역 확인 quiz