마이크로서비스 아키텍처에서 서비스 간 통신 복잡성(관찰가능성·보안·트래픽 제어)을 애플리케이션 코드 변경 없이 인프라 수준에서 처리하는 서비스 메시가 표준 패턴으로 자리 잡고 있습니다.
| 컴포넌트 | 역할 | 비고 |
|---|---|---|
| istiod | 컨트롤 플레인 통합 — Pilot+Citadel+Galley | Istio 1.5+에서 단일 프로세스로 통합 |
| Pilot | Envoy에 라우팅·부하분산 정책 배포(xDS 프로토콜) | 서비스 디스커버리 연동 |
| Citadel | mTLS 인증서 발급·관리(SPIFFE/SVID) | 서비스 간 Zero Trust 인증 |
| Envoy Proxy | 데이터 플레인 — 실제 트래픽 처리 | L4/L7 프록시, 사이드카로 주입 |
| Ingress/Egress GW | 클러스터 경계 트래픽 제어 | 외부 트래픽 진입·이탈 관리 |
| 기능 | Istio 리소스 | 설명 |
|---|---|---|
| 라우팅 규칙 | VirtualService | URL 경로·헤더 기반 라우팅, 가중치 분할 |
| 대상 정책 | DestinationRule | 부하 분산 알고리즘, 서킷 브레이커, TLS 설정 |
| 게이트웨이 | Gateway | 클러스터 경계 포트·프로토콜 정의 |
| 서비스 항목 | ServiceEntry | 외부 서비스(Egress) 등록·제어 |
| 구분 | Istio | Linkerd | Consul Connect |
|---|---|---|---|
| 데이터 플레인 | Envoy(C++) | Linkerd-proxy(Rust) | Envoy |
| 성능 오버헤드 | 중간 | 낮음 | 중간 |
| 기능 풍부도 | 최고 | 중간 | 높음 |
| 운영 복잡도 | 높음 | 낮음 | 중간 |
| 멀티클러스터 | 지원 | 지원 | 강력 지원 |
요양원 선택 전 반드시 확인해야 할 체크리스트를 공개합니다. 공식 평가 자료 조회법, 방문 시 확인…
공공기관 채용 비리의 실태와 피해 지원자의 대응법을 정리했습니다. 채용 비리 신고 방법, 공익신고자 보호제도, 취준생…
주식 손실을 세금 절약에 활용하는 합법적 방법을 공개합니다. 해외주식 손익통산, ISA 계좌 활용, 연금계좌 절세까지…
배달이 예상 시간보다 크게 늦으면 취소·환불을 요청할 수 있습니다. 배달앱별 지연 취소 방법과 잘못 배달됐을…
통신비 절약의 핵심은 요금제 최적화입니다. 내 데이터 사용량 확인법, 알뜰폰 전환 비교, 위약금 없이 요금제…