K8s 1.34로 업그레이드하면서 Istio Ambient(ztunnel)로도 갈아탔습니다. 그런데 일부 워크로드는 여전히 sidecar 패턴이 필요합니다.
혼용 필요한 케이스
- OpenTelemetry Collector를 app과 같은 Pod에 sidecar로 (네트워크 격리)
- Vault Agent로 secret rotation을 sidecar로
- Envoy를 명시적으로 sidecar로 (L7 정책 복잡한 워크로드)
K8s 1.34 sidecar는 initContainers + restartPolicy=Always 방식. Istio Ambient의 ztunnel과 동시에 사용해도 트래픽 충돌 없을까요? 같은 namespace에 ambient label 있는 상태에서 sidecar Pod도 정상 동작하나요?
댓글 0