기본 콘텐츠로 건너뛰기
Google Cloud Documentation
기술 영역
  • AI 및 ML
  • 애플리케이션 개발
  • 애플리케이션 호스팅
  • 컴퓨팅
  • 데이터 분석 및 파이프라인
  • 데이터베이스
  • 분산, 하이브리드, 멀티 클라우드
  • 업종별 솔루션
  • 이전
  • 네트워킹
  • 모니터링 가능성 및 모니터링
  • 보안
  • Storage
크로스 프로덕트 도구
  • 액세스 및 리소스 관리
  • 비용 및 사용량 관리
  • 코드형 인프라
  • SDK, 언어, 프레임워크, 도구
/
콘솔
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
로그인
  • Cloud Service Mesh
무료로 시작하기
개요 가이드 지원 리소스
Google Cloud Documentation
  • 기술 영역
    • 더보기
    • 개요
    • 가이드
    • 지원
    • 리소스
  • 크로스 프로덕트 도구
    • 더보기
  • 콘솔
  • Cloud Service Mesh
  • 개요
  • 기존 고객을 위한 관리형 컨트롤 플레인
    • 개요
    • 관리형 컨트롤 플레인 현대화
    • Cloud Service Mesh 호환성 이해
    • 현대화를 위한 구성 업데이트
  • 지원되는 기능
    • Istio API 사용(관리형 컨트롤 플레인)
    • Istio API 사용(클러스터 내 컨트롤 플레인)
    • Google Cloud API 사용
    • 지원되지 않는 Istio API
  • 지원되는 플랫폼
  • 온보딩
  • 서비스 메시 사용 설정 및 프로비저닝
    • GKE
    • GCE
    • Google Cloud 외부
      • 설치
        • 기본 요건
        • 설치 계획
        • 종속 도구 설치 및 클러스터 확인
        • Cloud Service Mesh 설치
        • 오프라인 설치 준비
  • 클러스터 내 컨트롤 플레인 업그레이드
    • 업그레이드 계획
    • 클러스터 내 업그레이드
  • Cloud Run용 Cloud Service Mesh 구성
  • Istio 1.11 이상에서 마이그레이션
  • API 리소스 이해
  • 관리형 서비스 메시 제거
  • 클러스터 내 서비스 메시 제거
  • 구성 권장사항
  • 확장성 권장사항
  • 확장성 한도
  • Istio API를 사용하여 구성
  • Kubernetes 워크로드 온보딩
  • Istio API를 사용하여 선택적 기능 사용 설정
    • 관리형 컨트롤 플레인
    • 클러스터 내 컨트롤 플레인
    • 타사 부가기능과 통합
  • Cloud Run으로 트래픽 라우팅
    • Cloud Run 서비스에 호스팅된 Cloud Service Mesh 워크로드의 트래픽 라우팅
    • Cloud Run 서비스에서 GKE의 Cloud Service Mesh 워크로드로 트래픽 라우팅
    • Cloud Run 연결을 위해 Istio ServiceEntry를 GCPBackend로 마이그레이션
    • Cloud Run API 참조
  • GCE VM으로 트래픽 라우팅
    • GCE VM에 호스팅된 Cloud Service Mesh 워크로드에서 트래픽 라우팅
    • GCE VM 연결을 위해 Istio ServiceEntry를 GCPBackend로 마이그레이션
    • GCE VM API 참조
  • 운영 및 유지관리
    • 컨트롤 플레인 구현 확인
    • 게이트웨이 설치 및 업그레이드
    • 상태 점검 이해하기
    • 인그레스 게이트웨이에서 TLS 종료 설정
    • 외부 부하 분산기를 사용하여 인그레스 게이트웨이 노출
    • GKE에서 멀티 클러스터 메시 설정(관리형)
    • GKE에서 멀티 클러스터 메시 설정(클러스터 내)
    • Google Cloud 외부에서 멀티 클러스터 메시 설정
    • 비공개 클러스터에서 포트 열기
    • F5 BIG-IP 부하 분산기를 사용하여 VMware용 GKE에 대한 외부 IP 주소 구성
    • GKE 클러스터의 고급 부하 분산
    • 컨트롤 플레인 버전 구성
    • Cloud Service Mesh의 VPC 서비스 제어 구성(관리형)
    • 서비스 경계에 Cloud Service Mesh(클러스터 내) 서비스 추가
    • 하이브리드 메시 설정
    • DNS 프록시 설정
    • 멀티 클러스터 메시 장애 조치 설정
  • 보안
    • 보안 개요
    • 보안 권장사항
    • 최종 사용자 인증 구성
    • 보안 정책 구성
      • 승인 정책 개요
      • 승인 정책 고급 기능 구성
      • 원격 JWKS로 JWT 인증 구성
      • 보안 정책 제약조건 구성
      • 전송 보안 구성
    • Certificate Authority Service 구성
    • IAP 통합
    • GKE 클러스터에서 이그레스 게이트웨이 사용
      • 권장사항
      • GKE 클러스터에서 이그레스 게이트웨이 사용 - 튜토리얼
  • 모니터링 및 로깅(관측 가능성)
    • 관측 가능성 개요
    • Google Cloud 콘솔에서 Cloud Service Mesh에 대한 액세스 제어
    • Cloud Trace에서 trace 액세스
    • 로깅
      • meshca.googleapis.com 감사 로그
      • meshconfig.googleapis.com 감사 로그
      • trafficdirector.googleapis.com 감사 로그
      • 프록시 로그 요청
    • 표준 서비스
      • 개요
      • 권장사항
      • 표준 서비스 정의
      • 표준 서비스 컨트롤러 사용 설정 및 중지
      • 클러스터 내에서 관리형 표준 서비스 컨트롤러로 마이그레이션
    • 서비스 수준 목표
      • 개요
      • SLO 설계
      • SLO 만들기
      • SLO 모니터링
      • SLO에 대한 알림 정책 만들기
  • 데이터 플레인 확장성
  • Google Cloud API로 구성
  • 리전별 Cloud Service Mesh