사용자 지정 네트워킹으로 대체 서브넷에 Pod 배포
사용자 지정 네트워킹으로 대체 서브넷에 Pod 배포
적용 대상: Linux IPv4 Fargate 노드, Amazon EC2 인스턴스가 있는 Linux 노드
기본적으로 Amazon VPC CNI 플러그인 for Kubernetes가 Amazon EC2 노드용 보조 탄력적 네트워크 인터페이스(네트워크 인터페이스)를 만들 때, 노드의 기본 네트워크 인터페이스와 같은 서브넷에 만듭니다. 또한 기본 네트워크 인터페이스에 연결된 것과 같은 보안 그룹을 보조 네트워크 인터페이스에도 연결합니다. 다음과 같은 이유 중 하나 이상 때문에 플러그인이 보조 네트워크 인터페이스를 다른 서브넷에 만들거나 다른 보안 그룹을 연결하길 원할 수 있습니다(혹은 둘 다).
- 기본 네트워크 인터페이스가 있는 서브넷에서 사용 가능한
IPv4주소 수가 제한적입니다. 이는 서브넷에서 만들 수 있는 Pod 수를 제한할 수 있습니다. 보조 네트워크 인터페이스에 다른 서브넷을 사용하면 Pod에 사용할 수 있는IPv4주소 수를 늘릴 수 있습니다. - 보안상의 이유로 Pod가 노드의 기본 네트워크 인터페이스와 다른 서브넷이나 보안 그룹을 사용해야 할 수 있습니다.
- 노드가 퍼블릭 서브넷에 구성되어 있고 Pod를 프라이빗 서브넷에 배치하려 합니다. 퍼블릭 서브넷에 연결된 라우팅 테이블에는 인터넷 게이트웨이로의 경로가 포함됩니다. 프라이빗 서브넷에 연결된 라우팅 테이블에는 인터넷 게이트웨이로의 경로가 없습니다.
팁
사용자 지정 네트워킹을 사용하지 않고도 기존 서브넷이나 새 서브넷을 Amazon EKS 클러스터에 직접 추가할 수 있습니다. 자세한 내용은 관리 콘솔에서 Amazon EKS 클러스터에 기존 VPC 서브넷 추가를 참조하세요.
출처: 문서
본문
고려 사항
이 기능을 사용할 때의 고려 사항은 다음과 같습니다.
- 사용자 지정 네트워킹이 활성화되면 기본 네트워크 인터페이스에 할당된 IP 주소는 Pod에 할당되지 않습니다. 보조 네트워크 인터페이스의 IP 주소만 Pod에 할당됩니다.
- 클러스터가
IPv6패밀리를 사용하면 사용자 지정 네트워킹을 사용할 수 없습니다. IPv4주소 고갈을 완화하기 위해서만 사용자 지정 네트워킹을 사용할 계획이라면IPv6패밀리로 클러스터를 만들 수 있습니다. 자세한 내용은 클러스터, Pod, 서비스의 IPv6 주소 알아보기를 참조하세요.- 보조 네트워크 인터페이스용으로 지정된 서브넷에 배포된 Pod는 노드의 기본 네트워크 인터페이스와 다른 서브넷과 보안 그룹을 사용할 수 있지만, 해당 서브넷과 보안 그룹은 노드와 같은 VPC에 있어야 합니다.
- Fargate의 경우 서브넷은 Fargate 프로필을 통해 제어됩니다. 자세한 내용은 시작 시 AWS Fargate를 사용할 Pod 정의를 참조하세요.