Skip to Content
Kubernetes 모범 사례, 제 2판
book

Kubernetes 모범 사례, 제 2판

by Brendan Burns, Eddie Villalba, Dave Strebel, Lachlan Evenson
May 2025
Beginner to intermediate
324 pages
4h 38m
Korean
O'Reilly Media, Inc.
Book available
Content preview from Kubernetes 모범 사례, 제 2판

9장. 네트워킹, 네트워크 보안 및 서비스 메시

이 작품은 AI를 사용하여 번역되었습니다. 여러분의 피드백과 의견을 환영합니다: translation-feedback@oreilly.com

Kubernetes는 연결된 시스템 클러스터 전반에서 분산 시스템의 관리자 역할을 합니다. 따라서 연결된 시스템들이 서로 통신하는 방식이 매우 중요하며, 네트워킹은 이를 위한 핵심입니다. 서비스 간 통신을 효과적으로 적용하려면 Kubernetes가 관리하는 분산 서비스 간의 통신을 촉진하는 방법을 이해하는 것이 중요합니다.

이 장에서는 Kubernetes가 네트워크에 적용하는 원칙과 다양한 상황에서 이러한 개념을 적용하는 모범 사례에 중점을 둡니다. 네트워킹에 대해 논의할 때 일반적으로 보안이 함께 논의됩니다. 네트워크 계층에서 제어되는 네트워크 보안 경계의 전통적인 모델은 Kubernetes의 새로운 분산 시스템 세계에서도 존재하지 않지만, 구현 방식과 제공되는 기능은 약간 달라집니다. Kubernetes는 네트워크 보안 정책을 위한 기본 API를 제공하는데, 이는 과거의 방화벽 규칙과 매우 유사하게 들릴 것입니다.

이 장의 마지막 섹션에서는 새롭고 무서운 서비스 메시의 세계에 대해 자세히 알아본다. "무서운"이라는 용어는 농담으로 사용되지만, Kubernetes의 서비스 메시 기술에 관해서는 상당히 와일드 웨스트입니다.

Kubernetes 네트워크 원칙

애플리케이션 아키텍처를 효과적으로 계획하는 방법을 이해하려면 Kubernetes가 기본 네트워크를 사용하여 서비스 간의 통신을 촉진하는 방법을 이해하는 것이 중요합니다. 일반적으로 네트워킹 주제는 대부분의 사람들에게 큰 골칫거리가 되기 시작합니다. 이것은 컨테이너 네트워킹에 대한 강의라기보다는 모범 사례 지침에 가깝기 때문에 다소 간단하게 설명하겠습니다. 다행히도 Kubernetes는 네트워킹을 시작하기 위한 몇 가지 규칙을 제시하고 있습니다. 이 규칙은 서로 다른 구성 요소 간에 통신이 어떻게 작동할 것으로 예상되는지 설명합니다. 이러한 각 규칙을 자세히 살펴보겠습니다:

동일한 포드 내 컨테이너 간 통신

동일한 파드에 있는 모든 컨테이너는 동일한 네트워크 공간을 공유합니다. 이는 컨테이너 간의 로컬 호스트 통신을 효과적으로 허용합니다. 또한 동일한 파드의 컨테이너는 서로 다른 포트를 노출해야 한다는 의미이기도 합니다. 이는 Linux 네임스페이스와 Docker 네트워킹의 기능을 사용하여 파드의 네트워킹만 호스트하는 모든 파드에서 일시 중지된 컨테이너를 사용하여 이러한 컨테이너가 동일한 로컬 네트워크에 있을 수 있도록 합니다. 그림 9-1은 컨테이너 A가 로컬 호스트와 컨테이너가 수신 대기 중인 포트 번호를 사용하여 컨테이너 B와 직접 통신하는 방법을 보여줍니다.

kbp2 0901
그림 9-1. 컨테이너 간 인트라포드 통신
포드 간 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

사이버 위험 관리 프로그램 구축

사이버 위험 관리 프로그램 구축

Brian Allen, Brandon Bapst, Terry Allan Hicks
Apache Flink를 사용한 스트림 처리

Apache Flink를 사용한 스트림 처리

Fabian Hueske, Vasiliki Kalavri

Publisher Resources

ISBN: 9798341653801Supplemental Content