Amazon EKS 클러스터용 네트워킹 추가 기능 관리하기
Amazon EKS 클러스터용 네트워킹 추가 기능 관리하기 (Manage networking add-ons for Amazon EKS clusters)
Amazon EKS 클러스터에는 여러 네트워킹 추가 기능을 사용할 수 있어요.
출처: 문서
본문
기본 제공 추가 기능 (Built-in add-ons)
참고
EKS 클러스터를 만들 때:
- AWS Console 사용: 기본 제공 추가 기능(CoreDNS, kube-proxy 등)이 Amazon EKS Add-ons로 자동 설치돼요. AWS Console, CLI, SDK를 통해 쉽게 구성하고 업데이트할 수 있어요.
- 다른 방법 사용(CLI, SDK 등): 동일한 기본 제공 추가 기능이 일반 Kubernetes 배포로 실행되는 자체 관리형 버전으로 설치돼요. AWS 도구로 관리할 수 없으므로 수동 구성과 업데이트가 필요해요.
자체 관리형 버전보다 Amazon EKS Add-ons를 사용해 추가 기능 관리를 단순화하고 AWS 서비스를 통해 중앙 집중식 구성과 업데이트를 활성화하는 것을 권장해요.
Amazon VPC CNI plugin for Kubernetes
이 CNI 추가 기능은 탄력적 네트워크 인터페이스를 만들고 이를 Amazon EC2 노드에 연결해요. 또한 각 Pod와 서비스에 VPC의 프라이빗 IPv4 또는 IPv6 주소를 할당해요. 이 추가 기능은 기본적으로 클러스터에 설치돼요. 자세한 내용은 Amazon VPC CNI로 Pod에 IP 할당하기를 참고하세요. 하이브리드 노드를 사용한다면 VPC CNI가 기본적으로 계속 설치되지만, anti-affinity 규칙으로 하이브리드 노드에서 실행되지 않도록 차단돼요. 하이브리드 노드의 CNI 옵션에 대한 자세한 내용은 하이브리드 노드용 CNI 구성하기를 참고하세요.
CoreDNS
CoreDNS는 Kubernetes 클러스터 DNS로 사용할 수 있는 유연하고 확장 가능한 DNS 서버예요. CoreDNS는 클러스터의 모든 Pod에 이름 해석을 제공해요. 이 추가 기능은 기본적으로 클러스터에 설치돼요. 자세한 내용은 Amazon EKS 클러스터에서 DNS용 CoreDNS 관리하기를 참고하세요.
kube-proxy
이 추가 기능은 Amazon EC2 노드에서 네트워크 규칙을 유지하고 Pod와의 네트워크 통신을 가능하게 해요. 이 추가 기능은 기본적으로 클러스터에 설치돼요. 자세한 내용은 Amazon EKS 클러스터에서 kube-proxy 관리하기를 참고하세요.
선택적 AWS 네트워킹 추가 기능 (Optional AWS networking add-ons)
AWS Load Balancer Controller
loadbalancer 유형의 Kubernetes 서비스 객체를 배포하면 컨트롤러가 AWS Network Load Balancer를 만들어요. Kubernetes ingress 객체를 만들면 컨트롤러가 AWS Application Load Balancer를 만들어요. Kubernetes에 내장된 레거시 Cloud Provider 컨트롤러보다 이 컨트롤러를 사용해 Network Load Balancer를 프로비저닝하는 것을 권장해요. 자세한 내용은 AWS Load Balancer Controller 문서를 참고하세요.
AWS Gateway API Controller
이 컨트롤러를 사용하면 Kubernetes gateway API를 통해 여러 Kubernetes 클러스터에 걸쳐 서비스를 연결할 수 있어요. 컨트롤러는 Amazon VPC Lattice 서비스를 사용해 Amazon EC2 인스턴스, 컨테이너, 서버리스 함수에서 실행되는 Kubernetes 서비스를 연결해요. 자세한 내용은 AWS Gateway API Controller 문서를 참고하세요.
추가 기능에 대한 자세한 내용은 Amazon EKS 추가 기능을 참고하세요.