5장. 서비스 및 네트워킹
이 작품은 AI를 사용하여 번역되었습니다. 여러분의 피드백과 의견을 환영합니다: translation-feedback@oreilly.com
Kubernetes 클러스터에서 실행되는 애플리케이션은 고립되어 작동하는 경우가 거의 없습니다. 마이크로서비스 아키텍처의 구성에서, 해당 파드에서 실행되는 애플리케이션 세트는 함께 작동해야 합니다. Kubernetes는 다양한 네트워킹 개념을 통해 클러스터 내 파드-서비스 간 통신과 클러스터 외부의 일부 서비스와의 통신을 가능하게 한다. CKA의 이 도메인은 서비스 및 네트워킹 측면에 중점을 둔다. 서비스 및 인그레스의 개념과 네트워크 통신을 가능하게 하는 클러스터 구성을 이해해야 한다.
이 장에서는 개략적으로 다음과 같은 개념을 다룹니다:
-
Kubernetes 네트워킹 기본 사항
-
파드 간 연결
-
서비스, 서비스 유형 및 해당 엔드포인트
-
인그레스 컨트롤러 및 인그레스
-
CoreDNS 사용 및 구성
-
컨테이너 네트워크 인터페이스(CNI) 플러그인 선택하기
Kubernetes 네트워킹 기본 사항
Kubernetes는 분산 데이터 및 컴퓨팅의 복잡성을 관리하기 위한 운영 체제로 설계되었습니다. 워크로드를 일련의 노드에 예약하여 부하를 분산할 수 있습니다. Kubernetes 네트워크 모델은 네트워킹 통신을 지원하며 다음 요구 사항을 충족해야 합니다:
-
컨테이너 간 통신: 파드에서 실행되는 컨테이너는 종종 서로 통신해야 한다. 동일한 파드 내의 컨테이너는 프로세스 간 통신(IPC) 메시지를 보내고, 파일을 공유하며, 대부분의 경우
localhost호스트명을 사용하여 루프백 인터페이스를 통해 직접 통신할 수 있습니다. 각 파드에는 고유한 가상 IP 주소가 할당되므로, 동일한 파드의 각 컨테이너는 해당 컨텍스트가 주어지고 동일한 포트 공간을 공유한다. -
파드 간 통신: 파드는 네트워크 주소 변환(NAT) 없이 동일 노드 또는 다른 노드에서 실행 중인 다른 파드에 연결할 수 있어야 한다. 쿠버네티스는 모든 파드를 생성할 때 해당 노드의 파드 CIDR 범위에서 모든 파드에 고유한 IP 주소를 할당한다. IP 주소는 임시적이므로 시간이 지나도 안정적인 것으로 간주할 수 없다. 파드를 재시작할 때마다 새 IP 주소가 임대된다. 파드-투-파드 통신보다 파드-서비스 통신을 사용하는 것이 좋다.
-
파드-서비스 간 통신: 서비스는 파드 집합에 대해 안정적인 단일 DNS 이름을 노출하고 파드 간 요청을 로드 밸런싱하는 기능을 제공합니다. 서비스에 대한 트래픽은 클러스터 내부 또는 외부에서 수신할 수 있습니다.
-
노드 간 통신: 클러스터에 등록된 노드는 서로 통신할 수 있습니다. 모든 노드에는 노드 IP 주소가 할당됩니다.
쿠버네티스 네트워킹 모델에 대한 사양을 컨테이너 네트워크 인터페이스(CNI)라고 한다. CNI 사양을 구현하는 네트워크 플러그인은 널리 사용 가능하며 관리자가 Kubernetes 클러스터에서 구성할 수 있다.
컨테이너 간 연결
단일 파드에 의해 생성된 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access