SCTP 지원
SCTP 지원 (베타)
Cilium이 지원하는 SCTP(Stream Control Transmission Protocol) 기능과 그 제약 사항을 정리한 문서예요. 아직 베타 기능이니 주의해서 사용해 보세요.
본문
참고: 이 기능은 베타 기능이에요. 문제가 생기면 피드백을 남겨 주시고 GitHub 이슈를 올려주세요.
활성화 (Enabling)
helm에 --set sctp.enabled=true를 넘겨주면 돼요.
영상: eCHO 에피소드 78: Stream Control Transmission Protocol (SCTP) 에서 Cilium의 SCTP 지원에 대한 영상 설명을 볼 수도 있어요.
제약 사항 (Limitations)
Cilium은 기본적인 SCTP를 지원해요. 구체적으로 다음은 지원돼요.
- Pod <-> Pod 통신
- Pod <-> Service 통신 [*]
- SCTP 트래픽에 네트워크 정책을 적용한 Pod <-> Pod 통신 [*]
참고: [*] SCTP 지원은 SCTP 패킷에 대한 포트 재작성(rewriting)을 지원하지 않아요. 즉, Service를 정의할 때
targetPort는 반드시port와 같아야 해요. 그렇지 않으면 패킷이 드롭돼요.
경고: Cilium은 SCTP에 대해 다음을 지원하지 않아요.
- 멀티호밍(Multihoming)
- pod-to-VIP에 대한 정책
- 포트 재작성이 필요한 경우의 kube-proxy replacement (KPR) — 예를 들어 KPR과 SCTP를 조합하면 NodePort Service는 지원되지 않아요.
- BPF 마스커레이딩(masquerading)
- Egress gateway