7.2. 여러 컨트롤 플레인 배포 정보
두 개의 컨트롤 플레인을 호스팅하도록 클러스터를 구성하려면 독립 Istio 시스템 네임스페이스에서 고유한 이름으로 별도의 Istio 리소스를 설정합니다. 각 Istio 리소스에 고유한 버전 이름을 할당하여 관리하는 컨트롤 플레인, 워크로드 또는 네임스페이스를 식별합니다. injection 또는 istio.io/rev
레이블을 사용하여 이러한 버전 이름을 적용하여 애플리케이션 Pod에 사이드카 프록시를 삽입하는 컨트롤 플레인을 지정합니다.
각 Istio
리소스는 Istio 컨트롤 플레인에서 모니터링하는 네임스페이스를 지정하도록 검색 선택기를 구성해야 합니다. 구성된 검색 선택기와 일치하는 레이블이 있는 네임스페이스만 메시에 참여할 수 있습니다. 또한 검색 선택기는 각 네임스페이스에서 istio-ca-root-cert
구성 맵을 생성하는 컨트롤 플레인을 결정합니다. 이 구성 맵은 각 메시 내에서 상호 TLS를 사용하는 서비스 간 트래픽을 암호화하는 데 사용됩니다.
기존 컨트롤 플레인을 사용하여 클러스터에 Istio 컨트롤 플레인을 추가할 때 기존 Istio
인스턴스에 새 컨트롤 플레인과 겹치는 것을 방지하기 위해 검색 선택기가 구성되어 있는지 확인합니다.
하나의 IstioCNI
리소스만 클러스터의 모든 컨트롤 플레인에서 공유되며 다른 클러스터 리소스와 독립적으로 이 리소스를 업데이트해야 합니다.