23.06.15
DEVOTEE를 활성화 시키면
지금 작성한 커뮤니티 글에 대해 1개의 댓글을 달아줍니다.
버튼을 누르면 글 수정 시 ChatGPT가 작성한 댓글이 수정됩니다.
| 컨텐츠 유형 | 제목 | 저장일 | 삭제 |
|---|
본인인증 로그인에 실패하였습니다.
회원이 아니시거나 본인인증 등록이
완료되지 않은 사용자입니다.
AKS로 쿠버네티스 시작하기의 마지막 단계로 서비스 접속의 관문 구성에 관해 설명드리겠습니다.
Azure에서는 웹서비스 제공을 위한 관문 역할로 일반적으로 FD(Front Door)를 사용합니다.
ㅇ FD의 정의
- Azure의 글로벌 스케일 애플리캐이션 전송 네트워크 서비스
ㅇ FD의 필요성
- 글로벌 로드 밸런싱: 트래픽을 가장 가까운 포인트로 라우팅하여 latency 감소
- 다양한 웹애플리케이션 및 마이크로 서비스에서 백엔드 엔드포인트를 로드 밸런싱
- 고가용성: 글로벌 인프라로 중단 없는 애플리케이션 제공
- 애플리케이션 가속: 정적/동적 콘텐츠 캐싱 및 압축을 통한 성능 향상
- 보안: SSL 종단간 암호화, DDoS, WAF와 통합된 애플리케이션 보호
- 모니터링: 실시간 로깅과 메트릭을 통한 가시성 확보
- 자동스케일: 트래픽 변화에 따른 자동 스케일 아웃
- 다양한 라우팅: 지역, 가중치, 장애 조치 기반 라우팅
Azure Front Door는 글로벌 응용프로그램 및 마이크로서비스 아키텍처에 이상적인 서비스로, 고성능과 고가용성을 제공합니다.
AKS인프라에 배포한 애플리케이션으로 서비스를 제공해야 하므로 FD를 AKS와 연결해서 구성하는 진행이 필요하였습니다.
AKS가 외부로 서비스를 제공하는 방법은 public한 LB를 활용하는 방법과 private한 LB를 활용하는 방법이 있습니다.
이 중에 저희 구성은 FD를 관문으로 이용해서 AKS를 연결하는 방식으로 private한 LB를 활용하는 구성에 해당합니다.
FD가 가진 많은 장점을 이용하고, 내부 AKS는 외부에 노출되지 않는 private한 방식으로 서비스 연결 통로를 만들 수 있습니다.
ㅇ 구성 경로 : FD →private link(10.26.0.4) →AKS ingress-controller(10.26.0.5) →AKS ingress (도메인별로 서비스 라우팅)
ㅇ private link 리소스 생성
private link에는 AKS 구성 네트워크와 연결을 위한 IP를 할당 : 예시) 10.26.0.4
ㅇ ingress-controller 생성 : internal LB 구성
ingress-controller는 기존에 argocd에 사용했던 ingress-controller.yaml 파일을 활용하여 LB IP를 지정하는 형태로 생성이 가능합니다.
- 기초 파일 : https://raw.githubusercontent.com/kubernetes/ingress-nginx/master/deploy/static/provider/cloud/deploy.yaml
- 수정 필요 내용 : metadata.annotations(internal LB), spec.LoadBalancerIP: 10.26.0.5 로 지정(네트워크 설계하면서 할당)
기존에 argocd를 구성하면서는 public LB를 사용해 보았었습니다.
이번엔 private link와 internal LB 구성을 통해서 서비스 관문인 FD로 연결하는 구성을 완성할 수 있었습니다.
트래픽 라우팅에 대해 Azure 네트워크의 추가적인 작업 없이도 ingress rule설정만으로 다양한 서비스 라우팅을 단일 연결점 구성 방식으로 구현을 할 수 있게 되었습니다.
DEVOTEE를 활성화 시키면
지금 작성한 댓글에 AI가 댓글을 달아줍니다.