728x90
✔️ Ingress란? 인그레스(Ingress) | Kubernetes : 상당히 오랜 기간 동안 beta 버전이었다가, 비교적 최근에 stable 버전이 되었다. 인그레스(ingress)란, 클러스터 외부에서 내부 서비스로 접근하는 HTTP, HTTPS (L7) 요청들의 처리 방법을 정의해둔 규칙들의 모음으로, 클러스터 외부에서 클러스터 내부 서비스로 HTTP와 HTTPS 경로를 노출한다. 클러스터 외부에서 접근 가능한 URL을 사용할 수 있게 하며, 트래픽의 로드밸런싱, SSL 인증서의 처리, 도메인 기반의 가상 호스팅을 제공하기도 한다. 인그레스는 임의의 포트 또는 프로토콜을 노출시키지 않으며, HTTP와 HTTPS 이외의 서비스를 인터넷에 노출하려면 일반적으로 Service.Type=NodePor..
✔️ Service : ExternalName 타입 ExternalName 타입은 외부에서 접근하기 위한 종류가 아니라, 내부 파드가 외부의 특정 FQDN에 쉽게 접근하기 위한 서비스이다. k8s cluster의 coredns 서비스가 특정 FQDN에 대한 CNAME(서비스의 FQDN)을 제공함에 따라 해당 CNAME을 이용하여 쉽게 통신할 수 있다. 즉, 클러스터 내부에서 클러스터 외부의 특정 서비스에 접속하기 위해 DNS CNAME을 설정하는 것이다. 접속하기 위한 외부 FQDN 주소가 바뀌더라도, CNAME은 그대로 유지할 수 있어 애플리케이션을 다시 작성하거나 빌드하지 않아도 된다. CNAME : 도메인 별명(별칭) externalName svc.spec.externalName ExternalNa..
✔️ Service : LoadBalaner 타입 LoadBalancer 타입은 Nodeport 타입의 확장판이라고 할 수 있으며, 서비스를 외부에 노출 시킬 수 있다. LoadBalaner 타입을 사용하는 경우, ClusteIP와 NodePort기반의 구성이 되는데 즉, LoadBalancer = ClusterIP + NodePort + LoadBalancer 라고 할 수 있다. NodePort타입 앞단에 Loadbalancer가 붙어서 살아있는 노드를 체크하여 트래픽을 전달 할 수 있는 장점이 있다. 💻실습 myweb-svc-lb.yaml apiVersion: v1 kind: Service metadata: name: myweb-svc-lb spec: type: LoadBalancer selector..
✔️ Service : NodePort 타입 NodePort는 모든 워커 노드들의 특정 포트(port)를 이용하여 접근하도록 설정하는 타입으로, 클러스터 외부에서 접근하는 포인트라고 할 수 있다. NodePort 타입을 사용해도, 기본적으로 ClusterIP기반의 구성이 되는데, 즉 NodePort = NodePort + ClusterIP 라고 할 수 있다. NodePort의 단점은 노드가 사라졌을때 자동으로 다른노드를 통해 접근이 불가능하다는 것이다. 따라서 자동으로 다른 노드에 접근을 하려면 별도의 Loadbalancer가 필요하다. NodePort를 사용하면 포트당 하나의 서비스를 사용하며, 30000-32767범위 내의 포트를 사용 가능하다. 이는 다음과 같이 kube-apiserver.yaml ..
Auto-scaling, 업그레이드, 확장 등의 이유로 생성, 소멸되면서 서비스의 IP가 동적으로 변경되는 일이 많다. 그러나 클라이언트 애플리케이션은 이러한 변경 사항을 알기 어렵다. Auto-scaling이 되어 서버가 하나 더 생성되었더라도 이를 알아차리고 생성된 서버에 트래픽을 분산시키기 어렵다는 뜻이다. 이런 상황에서 클라이언트가 서비스의 Location(IP주소와 포트)을 알아내려면 어떻게 해야할까? 바로 이런 역할을 Service Discovery가 해준다. 애플리케이션이 해당되는 서비스를 찾아내는 것을 Service Discovery(SD)라고 한다. 랜덤한 IP에 대응하기 위해, k8s는 파드 앞에 서비스를 만들고, 레이블과 셀렉터를 사용하여 서비스의 백엔드로 연결시킨다. 그러나, 서비스..
✔️ Service : ClusterIP 타입 서비스에 의해 할당되는 IP 주소에는 Cluster IP와 External IP가 있다. Cluster IP는 클러스터 안의 Pod끼리 통신하기 위한 Private IP이며, External IP는 클러스터 외부에 공개하는 IP 주소이다. ClusterIP는 클러스터 내부에 새로운 IP를 할당하고 여러 개의 Pod을 바라보는 로드밸런서 기능을 제공한다. 그리고 서비스 이름을 내부 도메인 서버에 등록하여 Pod 간에 서비스 이름으로 통신할 수 있다. 클러스터 내부에서만 접근할 수 있으며, 외부에서 접근이 불가능하므로 Port Forwarding이나 Proxy를 통해 접근해야한다. 서비스 타입을 별도로 지정하지 않으면 ClusterIP가 Default로 설정된다..