기본 콘텐츠로 건너뛰기
기술 영역
close
AI 및 ML
애플리케이션 개발
애플리케이션 호스팅
컴퓨팅
데이터 분석 및 파이프라인
데이터베이스
분산, 하이브리드, 멀티 클라우드
업종별 솔루션
이전
네트워킹
모니터링 가능성 및 모니터링
보안
Storage
크로스 프로덕트 도구
close
액세스 및 리소스 관리
비용 및 사용량 관리
코드형 인프라
SDK, 언어, 프레임워크, 도구
/
콘솔
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
로그인
Cloud Service Mesh
무료로 시작하기
개요
가이드
지원
리소스
기술 영역
더보기
개요
가이드
지원
리소스
크로스 프로덕트 도구
더보기
콘솔
Cloud Service Mesh
개요
기존 고객을 위한 관리형 컨트롤 플레인
개요
관리형 컨트롤 플레인 현대화
Cloud Service Mesh 호환성 이해
현대화를 위한 구성 업데이트
지원되는 기능
Istio API 사용(관리형 컨트롤 플레인)
Istio API 사용(클러스터 내 컨트롤 플레인)
Google Cloud API 사용
지원되지 않는 Istio API
지원되는 플랫폼
온보딩
서비스 메시 사용 설정 및 프로비저닝
GKE
GCE
Google Cloud 외부
설치
기본 요건
설치 계획
종속 도구 설치 및 클러스터 확인
Cloud Service Mesh 설치
오프라인 설치 준비
클러스터 내 컨트롤 플레인 업그레이드
업그레이드 계획
클러스터 내 업그레이드
Cloud Run용 Cloud Service Mesh 구성
Istio 1.11 이상에서 마이그레이션
API 리소스 이해
관리형 서비스 메시 제거
클러스터 내 서비스 메시 제거
구성 권장사항
확장성 권장사항
확장성 한도
Istio API를 사용하여 구성
Kubernetes 워크로드 온보딩
Istio API를 사용하여 선택적 기능 사용 설정
관리형 컨트롤 플레인
클러스터 내 컨트롤 플레인
타사 부가기능과 통합
Cloud Run으로 트래픽 라우팅
Cloud Run 서비스에 호스팅된 Cloud Service Mesh 워크로드의 트래픽 라우팅
Cloud Run 서비스에서 GKE의 Cloud Service Mesh 워크로드로 트래픽 라우팅
Cloud Run 연결을 위해 Istio ServiceEntry를 GCPBackend로 마이그레이션
Cloud Run API 참조
GCE VM으로 트래픽 라우팅
GCE VM에 호스팅된 Cloud Service Mesh 워크로드에서 트래픽 라우팅
GCE VM 연결을 위해 Istio ServiceEntry를 GCPBackend로 마이그레이션
GCE VM API 참조
운영 및 유지관리
컨트롤 플레인 구현 확인
게이트웨이 설치 및 업그레이드
상태 점검 이해하기
인그레스 게이트웨이에서 TLS 종료 설정
외부 부하 분산기를 사용하여 인그레스 게이트웨이 노출
GKE에서 멀티 클러스터 메시 설정(관리형)
GKE에서 멀티 클러스터 메시 설정(클러스터 내)
Google Cloud 외부에서 멀티 클러스터 메시 설정
비공개 클러스터에서 포트 열기
F5 BIG-IP 부하 분산기를 사용하여 VMware용 GKE에 대한 외부 IP 주소 구성
GKE 클러스터의 고급 부하 분산
컨트롤 플레인 버전 구성
Cloud Service Mesh의 VPC 서비스 제어 구성(관리형)
서비스 경계에 Cloud Service Mesh(클러스터 내) 서비스 추가
하이브리드 메시 설정
DNS 프록시 설정
멀티 클러스터 메시 장애 조치 설정
보안
보안 개요
보안 권장사항
최종 사용자 인증 구성
보안 정책 구성
승인 정책 개요
승인 정책 고급 기능 구성
원격 JWKS로 JWT 인증 구성
보안 정책 제약조건 구성
전송 보안 구성
Certificate Authority Service 구성
IAP 통합
GKE 클러스터에서 이그레스 게이트웨이 사용
권장사항
GKE 클러스터에서 이그레스 게이트웨이 사용 - 튜토리얼
모니터링 및 로깅(관측 가능성)
관측 가능성 개요
Google Cloud 콘솔에서 Cloud Service Mesh에 대한 액세스 제어
Cloud Trace에서 trace 액세스
로깅
meshca.googleapis.com 감사 로그
meshconfig.googleapis.com 감사 로그
trafficdirector.googleapis.com 감사 로그
프록시 로그 요청
표준 서비스
개요
권장사항
표준 서비스 정의
표준 서비스 컨트롤러 사용 설정 및 중지
클러스터 내에서 관리형 표준 서비스 컨트롤러로 마이그레이션
서비스 수준 목표
개요
SLO 설계
SLO 만들기
SLO 모니터링
SLO에 대한 알림 정책 만들기
데이터 플레인 확장성
Google Cloud API로 구성
리전별 Cloud Service Mesh
서비스 라우팅 API
개요
프록시리스 gRPC 서비스 개요
설정 가이드
프록시리스 gRPC 서비스 설정
HTTP 서비스로 Envoy 프록시 설정
인그레스 게이트웨이 설정
TCP 서비스 설정
프로젝트 간 참조 설정
프로젝트 간 네트워크 엔드포인트 그룹 설정
게이트웨이 TLS 라우팅 설정
Route 리소스 나열
트래픽 관리
고급 트래픽 관리
개요
메시의 인그레스 트래픽
서비스 검색
부하 분산
Cloud Service Mesh용 Dual-StackIPv6 구성
부하 분산 미세 조정
개요
고급 부하 분산 설정
비율 제한
개요
Envoy로 Cloud Armor 비율 제한 구성
격리
관측 가능성
Envoy
관측 가능성
제한사항
문제 해결
프록시리스 gRPC 서비스
프록시리스 gRPC 관측 가능성
제한사항
문제 해결