내용으로 건너뛰기

FAQ: Amazon EKS의 클러스터 네트워킹 아키텍처

2분 분량
0

Amazon Elastic Kubernetes Service(Amazon EKS)의 클러스터 네트워킹 아키텍처에 대해 몇 가지 질문이 있습니다.

**Q:**Amazon EKS에서 사용할 수 있는 클러스터 엔드포인트 네트워킹 모드는 무엇입니까?

Amazon EKS는 퍼블릭 엔드포인트 전용, 퍼블릭 및 프라이빗 엔드포인트, 프라이빗 엔드포인트 전용 등 세 가지 네트워킹 모드를 제공합니다. 구성한 엔드포인트 설정에 따라 노드가 Kubernetes 컨트롤 플레인에 연결되는 방식이 결정됩니다. 자세한 내용은 Amazon EKS 워커 노드를 위한 클러스터 네트워킹 이해를 참조하십시오.

Q: 퍼블릭 전용 엔드포인트 모드에서 Amazon EKS 노드를 컨트롤 플레인에 연결하려면 어떻게 해야 합니까?

클러스터의 퍼블릭 전용 엔드포인트 모드를 활성화하면 노드에 다음 경로 중 하나가 있어야 Kubernetes 컨트롤 플레인에 연결할 수 있습니다.

  • 인터넷 게이트웨이를 통한 퍼블릭 IP 경로
  • NAT 게이트웨이를 통한 프라이빗 IP 경로

Q: 클러스터에 추가하는 CIDR 제한은 퍼블릭 엔드포인트에 대한 액세스를 어떻게 제어합니까?

CIDR 제한은 퍼블릭 엔드포인트에 연결할 수 있는 클라이언트 IP 주소를 제한합니다. 자세한 내용은 클러스터 엔드포인트 액세스 수정를 참조하십시오.

Q: 클러스터의 퍼블릭 엔드포인트와 프라이빗 엔드포인트를 모두 활성화하면 어떻게 됩니까?

퍼블릭 엔드포인트와 프라이빗 엔드포인트를 활성화하면 클러스터의 VPC(Virtual Private Cloud, 가상 프라이빗 클라우드)로부터의 Kubernetes API 요청이 관리형 탄력적 네트워크 인터페이스를 통해 컨트롤 플레인과 통신할 수 있습니다. 그러면 인터넷에서 클러스터의 API 서버에 액세스할 수 있습니다.

Q: 클러스터를 생성할 때 지정한 서브넷과 동일한 서브넷에 Amazon EKS 워커 노드를 배포해야 합니까?

아니요. 클러스터의 동일한 Amazon Virtual Private Cloud(Amazon VPC) 내 다른 서브넷에 워커 노드를 배포할 수 있습니다.

Q: Amazon EKS 클러스터의 관리형 탄력적 네트워크 인터페이스를 사용자 지정할 수 있습니까?

예. 하지만 이는 모범 사례가 아닙니다. Amazon EKS는 관리형 탄력적 네트워크 인터페이스의 사용자 지정을 관리합니다. 클러스터의 관리형 탄력적 네트워크 인터페이스를 사용자 지정하는 경우 클러스터 가용성에 영향을 미칠 수 있습니다.

Q: Amazon EKS 워커 노드를 관리형 탄력적 네트워크 인터페이스를 통해 Kubernetes 컨트롤 플레인에 연결할 수 없는 경우 어떻게 해야 합니까?

워커 노드에 연결 문제가 발생하는 경우 다음 조치를 취하십시오.

  • 관리형 탄력적 네트워킹 인터페이스가 클러스터의 VPC에 있는지 확인합니다.
  • 클러스터의 보안 그룹 또는 네트워크 액세스 제어 목록(네트워크 ACL)이 포트 443에 있는 노드의 인바운드 트래픽을 허용하는지 확인합니다.

Q: 클러스터의 VPC에 추가한 새 CIDR 블록을 얼마나 빨리 사용할 수 있습니까?

새 CIDR 블록을 추가한 후 바로 사용할 수 있습니다. 하지만 컨트롤 플레인은 조정이 완료된 후에만 새 CIDR 블록을 인식하므로 kubectl execkubectl logs 명령은 조정 이후에만 실행하십시오. 조정에는 약 5시간이 소요됩니다. 또한 웹후크 백엔드로 작동하는 포드가 있는 경우 컨트롤 플레인 조정이 완료될 때까지 기다려야 합니다. 자세한 내용은 VPC 요구 사항 및 고려 사항을 참조십시오.

AWS 공식업데이트됨 2년 전