제2장. Cilium내부
이 작품은 AI를 사용하여 번역되었습니다. 여러분의 피드백과 의견을 환영합니다: translation-feedback@oreilly.com
제1장에서는 Cilium의 주요 사용 사례인 네트워킹, 보안, 가시성을 살펴보고 eBPF가 이를 어떻게 가능하게 하는지 알아보았습니다. 이번 장에서는 Cilium을 구성하는 컴포넌트들을 자세히 살펴보겠습니다. 이러한 구성 요소들이 어떻게 결합되는지 이해하면 후속 장에서 각 기능이 어떻게 작동하는지 따라가기 쉬워질 것입니다.
Cilium의 아키텍처는 모듈식으로, 각 구성 요소는 특정 책임을 담당합니다. 일부는 모든 노드에 존재하는 반면, 다른 구성 요소는 선택적이며 특정 기능이 활성화될 때만 관련성이 생깁니다.
Cilium 개요
Cilium의 다재다능함 은 몇 가지 핵심 구성 요소를 중심으로 구축된 모듈식 설계에서 비롯됩니다 :
- Cilium 에이전트
-
모든 노드에서 실행되며 Cilium의 핵심을 형성합니다. 커널에서 eBPF 프로그램과 맵을 로드하고 관리하며, 쿠버네티스 객체와 Cilium 사용자 정의 리소스를 모니터링하여 데이터 경로 상태를 최신 상태로 유지합니다.
- Cilium CNI 플러그인
-
컨테이너 네트워크 인터페이스 프레임워크를 통해 Cilium을 쿠버네티스에 연결합니다. 에이전트가 설치한 구성 파일과 바이너리를 사용하여 생성된 새 포드를 네트워크에 연결하는 역할을 담당합니다.
- Cilium 오퍼레이터
-
클러스터 수준의 조정을 제공합니다. Cilium의 사용자 정의 리소스를 관리하고 IP 주소를 할당하며, 기타 클러스터 전체 작업을 처리합니다.
- eBPF 프로그램 및 맵
-
데이터 경로의 기반을 제공합니다. 프로그램은 연결 추적, NAT, 부하 분산 및 정책 적용을 처리하는 반면, 맵은 프로그램과 에이전트 간 공유 상태를 저장합니다.
- Cilium CLI
-
관리자에게 설치, 구성 및 문제 해결을 위한 간단한 명령줄 인터페이스를 제공합니다.
- 프록시
-
단순 패킷 필터링을 넘어선 검사가 필요한 트래픽을 처리합니다. Envoy는 HTTP 및 TLS(Transport Layer Security) 트래픽을 처리하여 레이어 7 가시성과 적용을 제공하며, 내장된 DNS 프록시는 DNS 요청 및 응답을 가로채어 FQDN(완전한 도메인 이름) 기반 정책을 가능하게 합니다.
- Hubble
-
노드별 Hubble 서버, 클러스터 전체 집계를 위한 Hubble Relay, Hubble CLI 및 UI와 같은 시각화 도구를 통해 가시성을 제공하는 선택적 구성 요소입니다.
- 클러스터 메시 API 서버
-
클러스터 간 서비스 및 엔드포인트 메타데이터 공유를 통해 멀티클러스터 네트워킹을 지원합니다. 클러스터 메시 활성화 시 각 클러스터가 원격 서비스를 로컬 서비스처럼 탐색하고 라우팅할 수 있도록 하여 일관된 네트워킹 모델을 제공합니다. 이 구성 요소에 대한 자세한 내용은 클러스터 메시를 상세히 다루는 9장에서 확인할 수 있습니다.
그림 2-1에 설명된 큰 그림을 더 잘 이해하기 위해 이들 구성 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access