無知

갈 길이 먼 공부 일기

네임스페이스 3

쿠버네티스 (13) | 클러스터 노드와 네트워크 보안

앞으로의 스터디 내용은 을 기반으로 진행합니다. 자세한 내용은, 해당 책을 확인해주세요! http://www.yes24.com/Product/Goods/89607047 핵심 내용 파드가 노드의 리소스에 액세스하는 방법 파드에서 사용자가 원하는 작업을 마음대로 수행하지 못하도록 클러스터를 구성하는 방법 파드 통신 시 네트워크를 보호하는 방법 파드에서 호스트 노드의 네임스페이스 사용 파드의 네임스페이스 파드의 컨테이너는 개별 리눅스 네임스페이스에서 실행되어 다른 노드, 다른 컨테이너와 프로세스가 격리된다. 고유한 네트워크 네임스페이스를 사용하므로 고유 IP와 포트 공간을 얻는다. 고유한 PID 네임스페이스를 사용해, 동일 파드 내 프로세스 간 통신 메커니즘, IPC로 통신한다 파드에서 노드의 네트워크 네임스..

쿠버네티스 (3) | 파드, 레이블, 네임스페이스, 어노테이션

앞으로의 스터디 내용은 을 기반으로 진행합니다. 자세한 내용은, 해당 책을 확인해주세요! http://www.yes24.com/Product/Goods/89607047 1. 파드란 여러 개의 컨테이너가 함께 배치된 컨테이너 그룹이자 쿠버네티스의 기본 빌딩 블록 파드는 논리적인 호스트로, 동일한 파드 내 프로세스는 각각이 컨테이너 형태로 캡슐화되었다는 점을 제외하면 동일한 머신 위에서 동작하는 것과 같다 일반적으로 파드 하나 당 하나의 컨테이너만 포함한다 하나의 파드에 여러 컨테이너가 포함된다고 해도, 그 컨테이너들은 모두 하나의 워커 노드에서 실행된다 1개의 워커노드에 여러 개의 파드가 포함되고, 각 파드에는 1개 이상의 컨테이너가 포함된다 하나의 컨테이너에 여러 프로세스를 실행하지 않고 다중 컨테이너를..

쿠버네티스 (1-4-1) | 도커 네트워크와 의존성 문제

앞선 논의들을 정리하며 도커에서 쿠버네티스로 생태계가 나아간건지 이해해보자. 컨테이너 기술이란 컨테이너란, 애플리케이션 구동 환경을 추상화할 수 있는 패키징 기술을 뜻한다. OS의 커널은 공유하면서 사용자마다 각각 격리된 컴퓨팅 자원을 제공해주는 가상화 기술이다. 물류 시장에서 물건을 옮기는 규격화된 박스이자 프로토콜이 컨테이너이듯이, 애플리케이션도 컨테이너라는 표준화된 방식으로 배포한다면, 어떤 환경이든 동일한 방식으로 배포가 가능하다는 측면에서 의의를 갖는다 OS 커널이란? 커널은 컴퓨팅 하드웨어 리소스를 관리하는 메커니즘을 관리하는 것이다. 커널의 기능 커널은 다음과 같은 4가지 기능을 수행합니다. 메모리 관리: 메모리가 어디에서 무엇을 저장하는 데 얼마나 사용되는지를 추적합니다. 프로세스 관리: ..