Service Mesh란?
각 서비스에 사이드카 프록시를 붙여 트래픽 제어·관측·보안을 애플리케이션 코드 없이 처리하는 계층이다.
제공 기능
- mTLS 자동 적용
- 트래픽 분할·카나리·서킷 브레이커
- 분산 추적 자동 수집
- 정책 기반 접근 제어
대표 구현
- Istio — 기능 풍부, 복잡
- Linkerd — 경량, Rust 프록시
- Cilium Service Mesh — eBPF로 사이드카 없이 구현
주의
소규모 클러스터엔 오버엔지니어링. 서비스 20개 이상 + 관측·보안 요구 높을 때 의미.