SCTP 지원

SCTP 지원 (베타)

Cilium이 지원하는 SCTP(Stream Control Transmission Protocol) 기능과 그 제약 사항을 정리한 문서예요. 아직 베타 기능이니 주의해서 사용해 보세요.

출처: SCTP support (beta)

본문

참고: 이 기능은 베타 기능이에요. 문제가 생기면 피드백을 남겨 주시고 GitHub 이슈를 올려주세요.

활성화 (Enabling)

helm에 --set sctp.enabled=true를 넘겨주면 돼요.

영상: eCHO 에피소드 78: Stream Control Transmission Protocol (SCTP) 에서 Cilium의 SCTP 지원에 대한 영상 설명을 볼 수도 있어요.

제약 사항 (Limitations)

Cilium은 기본적인 SCTP를 지원해요. 구체적으로 다음은 지원돼요.

  • Pod <-> Pod 통신
  • Pod <-> Service 통신 [*]
  • SCTP 트래픽에 네트워크 정책을 적용한 Pod <-> Pod 통신 [*]

참고: [*] SCTP 지원은 SCTP 패킷에 대한 포트 재작성(rewriting)을 지원하지 않아요. 즉, Service를 정의할 때 targetPort는 반드시 port와 같아야 해요. 그렇지 않으면 패킷이 드롭돼요.

경고: Cilium은 SCTP에 대해 다음을 지원하지 않아요.

  • 멀티호밍(Multihoming)
  • pod-to-VIP에 대한 정책
  • 포트 재작성이 필요한 경우의 kube-proxy replacement (KPR) — 예를 들어 KPR과 SCTP를 조합하면 NodePort Service는 지원되지 않아요.
  • BPF 마스커레이딩(masquerading)
  • Egress gateway

더 알아보기 (Learn more)