Multus로 Pod에 여러 네트워크 인터페이스 연결
Multus로 Pod에 여러 네트워크 인터페이스 연결
Multus CNI는 Amazon EKS용 컨테이너 네트워크 인터페이스(CNI) 플러그인으로, Pod에 여러 네트워크 인터페이스를 연결할 수 있게 해줍니다. 자세한 내용은 GitHub의 Multus-CNI 문서를 참조하세요.
Amazon EKS에서 각 Pod에는 Amazon VPC CNI 플러그인이 할당한 네트워크 인터페이스가 하나 있습니다. Multus를 사용하면 여러 인터페이스를 가진 멀티홈(multi-homed) Pod를 만들 수 있습니다. 이는 Multus가 "메타 플러그인"(meta-plugin), 즉 여러 다른 CNI 플러그인을 호출할 수 있는 CNI 플러그인으로 동작함으로써 이루어집니다. AWS의 Multus 지원은 Amazon VPC CNI 플러그인을 기본 위임 플러그인(default delegate plugin)으로 구성해 제공됩니다.
Amazon EKS는 단일 루트 I/O 가상화(SR-IOV)와 Data Plane Development Kit(DPDK) CNI 플러그인을 빌드하거나 게시하지 않을 것입니다. 그러나 Multus가 관리하는 host-device 및 ipvlan 플러그인을 통해 Amazon EC2 탄력적 네트워크 어댑터(ENA)에 직접 연결함으로써 패킷 가속을 달성할 수 있습니다.
Amazon EKS는 추가 CNI 플러그인의 간단한 체이닝을 가능하게 하는 일반적인 프로세스를 제공하는 Multus를 지원합니다. Multus와 체이닝 프로세스는 지원되지만, AWS는 체이닝할 수 있는 모든 호환 CNI 플러그인이나 체이닝 구성과 무관하게 해당 CNI 플러그인에서 발생할 수 있는 문제에 대해서는 지원을 제공하지 않습니다.
Amazon EKS는 Multus 플러그인에 대한 지원과 수명 주기 관리를 제공하지만, 추가 네트워크 인터페이스와 관련된 IP 주소나 추가 관리에 대해서는 책임지지 않습니다. Amazon VPC CNI 플러그인을 사용하는 기본 네트워크 인터페이스의 IP 주소와 관리는 변경되지 않습니다.
오직 Amazon VPC CNI 플러그인만 기본 위임 플러그인으로 공식 지원됩니다. 기본 네트워킹에 Amazon VPC CNI 플러그인을 사용하지 않기로 선택한다면 게시된 Multus 설치 매니페스트를 수정해 기본 위임 플러그인을 대체 CNI로 재구성해야 합니다.
Multus는 Amazon VPC CNI를 기본 CNI로 사용할 때만 지원됩니다. Amazon VPC CNI를 상위(secondary 등) 인터페이스에 사용하는 것은 지원하지 않습니다.
Amazon VPC CNI 플러그인이 Pod에 할당된 추가 네트워크 인터페이스를 관리하려 하지 않도록 네트워크 인터페이스에 다음 태그를 추가하세요.
- 키(key):
node.k8s.amazonaws.com/no_manage - 값(value):
true
Multus는 네트워크 정책과 호환되지만, Pod에 연결된 추가 네트워크 인터페이스에 포함될 수 있는 포트와 IP 주소를 포함하도록 정책을 보강해야 합니다.
구현 워크스루는 GitHub의 Multus Setup Guide를 참조하세요.
출처: 문서