Kubernetes Networking

Kubernetes Networking

Cilium이 쿠버네티스 클러스터에서 어떤 네트워킹 기능을 제공하는지 다루는 문서 모음이에요. 파드 간 연결, 서비스 로드 밸런싱, 네트워크 정책, kube-proxy 없이 사용하기, IPAM 설정까지 폭넓게 살펴볼게요.

출처: Kubernetes Networking

본문

이 섹션에서는 쿠버네티스 환경에서 Cilium을 어떻게 네트워킹 솔루션으로 활용하는지 설명해요. 주요 주제는 다음과 같아요.

  • Introduction: 쿠버네티스에서 Cilium이 제공하는 기능을 소개해요.
    • What does Cilium provide in your Kubernetes Cluster?: Cilium이 클러스터에 무엇을 제공하는지 정리해요.
    • Pod-to-Pod Connectivity: 파드 간 연결 구조를 다뤄요.
    • Service Load-balancing: 서비스 로드 밸런싱을 설명해요.
    • Further Reading: 추가 자료를 안내해요.
  • Concepts: 네트워킹 개념과 배포 방식을 설명해요.
  • Deployment: 실제 배포 방법을 다뤄요.
    • Networking For Existing Pods, Default Ingress Allow from Local Host, Requirements, Enable CNI in Kubernetes, Enable automatic node CIDR allocation (Recommended) 등을 포함해요.
  • Configuration: CNI 설정을 다뤄요.
    • ConfigMap Options, Adjusting CNI configuration, CRIO 및 일반적인 CRIO 이슈를 포함해요.
  • Network Policy: 쿠버네티스 네트워크 정책을 다뤄요.
    • NetworkPolicy, Kubernetes ClusterNetworkPolicy, CiliumNetworkPolicy, CiliumClusterwideNetworkPolicy 및 예제를 포함해요.
  • Kubernetes Without kube-proxy: kube-proxy 없이 Cilium만으로 서비스를 처리하는 방법을 소개해요.
    • Quick-Start, Validate the Setup, Advanced Configuration, Known Issues, Limitations 등을 다뤄요.
  • CiliumCIDRGroup: 클러스터 전체 CIDR 그룹 리소스와 확장성 영향을 설명해요.
  • Endpoint CRD: 엔드포인트 리소스를 다뤄요.
  • CiliumEndpointSlice: CiliumEndpointSlice(CES)를 이용한 확장 방식과 배포·구성 옵션을 설명해요.
  • Kubernetes Compatibility: 쿠버네티스 버전 호환성과 CRD 검증을 다뤄요.
  • Troubleshooting: 설치 검증과 문제 해결을 다뤄요.
    • Verifying the installation, Apiserver outside of cluster, Bandwidth Manager 등을 포함해요.
  • Kata Containers with Cilium: Kata Containers와의 통합을 다뤄요.
  • Configuring IPAM Modes: 다양한 IPAM 모드를 설정하는 방법을 설명해요.
    • CRD-Backed IPAM, Kubernetes Host Scope, Azure IPAM, AWS ENI 등을 다뤄요.
  • Local Redirect Policy: 로컬 리다이렉트 정책을 다뤄요.
    • 사전 요구사항, 백엔드·클라이언트 파드 생성, LRP 커스텀 리소스 생성, 제한사항과 사용 사례를 포함해요.
  • Identity Management Mode: Cilium Operator에 의한 Identity 관리 활성화(베타) 방법을 설명해요.

더 알아보기 (Learn more)