Linkerd는 모든 메시 서비스와 함께 보이지 않는 프록시를 실행하므로, 메시 수준의 옵저버빌리티가 없으면 서비스가 수행하는 작업은 볼 수 있지만 서비스가 서로 통신하는 방법은 볼 수 없습니다.
이 통합은 OpenTelemetry Collector의 Prometheus 수신기를 사용하여 코드 변경이나 서비스별 계측 없이 Linkerd의 프록시 및 컨트롤 플레인 메트릭을 자동으로 스크랩합니다. 모든 메시 워크로드에 대한 요청 속도, 지연시간 및 mTLS 상태를 기본적으로 얻을 수 있으며, 메시 수준 스팬을 애플리케이션의 APM 트레이스와 동일한 워터폴로 연결하는 분산 트레이스를 선택적으로 추가할 수 있습니다.
주요 이점
- 메시 수준 골든 시그널: 애플리케이션 코드를 변경하지 않고 자동으로 수집되는 모든 메시 워크로드에 대한 요청률, 지연시간(p50/p95/p99), 성공률 및 TCP 연결을 확인하십시오.
- mTLS 및 보안 가시성: 인증서 만료, 교체 주기 및 권한 부여 허용/거부 횟수를 한 곳에서 추적하십시오.
- 컨트롤 플레인 상태: Linkerd 컨트롤 플레인 자체의 대기열 깊이, 활성 엔드포인트 수, 인증서 발급률 및 프록시 인젝터 활동을 모니터링합니다.
- APM 관계 가시성: 분산 추적(Linkerd 2.19+)을 활성화하면 Linkerd가 프록시 스팬을 APM 서비스와 동일한 엔티티로 합성하므로 별도의 추적 백앤드가 필요하지 않습니다.
- 코드 변경 없음: 모든 메시 파드의 프록시 사이드카는
:4191에 메트릭을 노출하며, OTel Collector가 이를 자동으로 스크랩합니다.
사용 사례
Kubernetes 네이티브 마이크로서비스를 실행하는 플랫폼 또는 SRE 팀인 경우, 메시 수준의 가시성을 통해 지연시간 급증을 유발하는 업스트림 서비스를 정확히 찾아내고, mTLS 인증서가 만료되기 전에 포착하며, 재시도 폭풍을 파악하고, 컨트롤 플레인 로드를 애플리케이션 성능과 연관시킬 수 있습니다. 단일 뉴렐릭 엔티티에서 이 모든 것을 얻을 수 있습니다.
기능
- 메트릭: 모든 메시 워크로드에 대한 요청 속도, 지연시간(p50/p95/p99), 성공률 및 TCP 연결 통계와 mTLS 인증서 만료 및 컨트롤 플레인 상태가 코드 변경 없이 자동으로 수집됩니다.
- 트레이스 (선택 사항, Linkerd 2.19+): Linkerd 프록시 스팬이 APM 트레이스와 동일한 워터폴에 합성되므로 메시 수준 지연시간과 애플리케이션 수준 스팬이 함께 표시됩니다.
- 로그: 메트릭 및 트레이스와 동일한 엔티티에 연결된
linkerd-proxy사이드카 컨테이너 로그 - 엔티티: 기본 Kubernetes 배포와 상관관계가 있는 메시 워크로드당 하나의 Linkerd 엔티티입니다.
설치 경로 선택
- Helm을 사용한 NRDOT(권장): 뉴렐릭에서 지원하는 OpenTelemetry Collector 배포판으로, 대부분의 Kubernetes 사용자가 이미 Helm 릴리스를 관리하는 방식과 동일하게 설치됩니다.
- 매니페스트를 사용하는 NRDOT: Helm 대신 원시 Kubernetes 매니페스트를 통해 구성을 관리하는 클러스터를 위한 동일한 NRDOT 수집기입니다.
- Helm을 사용하는 OTel Collector Contrib: NRDOT 대신 이미 표준화하여 사용 중인 경우를 위한 커뮤니티 OpenTelemetry Collector입니다.
- 매니페스트를 사용한 OTel Collector Contrib: 동일한 커뮤니티 수집기, 매니페스트 기반 설치
한눈에 보는 설치
- 호환성을 확인하고 사전 요구 사항을 수집하십시오
- 수집기를 설치하고 Linkerd를 스크랩하도록 구성하십시오
- 최소 설정을 적용하십시오
- 뉴렐릭에서 데이터 찾기 및 사용