[EKS] EKS: Networking - 4. 파드와 외부 간 통신
VPC CNI 환경에서 파드가 인터넷과 통신할 때 SNAT이 어떻게 동작하는지 tcpdump와 iptables로 확인한다.
VPC CNI 환경에서 파드가 인터넷과 통신할 때 SNAT이 어떻게 동작하는지 tcpdump와 iptables로 확인한다.
VPC CNI가 파드 네트워크를 구성하는 와이어링 과정과 파드 간 패킷 흐름을 tcpdump로 추적해 보자.
배포된 EKS 클러스터의 네트워크 구성을 노드 수준에서 직접 확인하고, VPC CNI가 ENI와 보조 IP를 어떻게 관리하는지 살펴보자.
VPC CNI 실습을 위한 2주차 EKS 환경을 Terraform으로 구성해 보자.
AWS VPC CNI의 구조와 동작 원리에 대해 살펴보자.
쿠버네티스 Service의 개념과 유형, kube-proxy와 CNI가 설치하는 네트워크 규칙, 그리고 Service 타입별 패킷 흐름을 정리한다.
쿠버네티스 네트워킹 모델의 핵심인 파드 간 통신을 같은 노드, 다른 노드로 나누어 살펴본다.
쿠버네티스 네트워킹의 4가지 문제와 핵심 원칙인 ‘NAT 없이’를 정리한다.
리눅스 커널 파라미터의 개념, sysctl을 이용한 조회·설정, /etc/sysctl.d/ 파일 체계에 대해 알아보자.
EKS에서 달라지는 것과 달라지지 않는 것을 정리해보자.
Public-Public 구성에서 API 서버 엔드포인트 구성에 대해 살펴보자.
EKS 클러스터에 생성된 네트워크 인터페이스를 콘솔에서 확인하고, EKS Owned ENI의 정체를 파악해보자.