inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

대세는 쿠버네티스 (초급~중급편)

Networking - Pod / Service Network (Calico), Pause Container

LB에서 Pod까지의 Flow 관련 질문

해결된 질문

349

Doyoung Kim

작성한 질문수 9

1

안녕하세요 질문이 있어 글 올립니다. LB를 생성 후 외부 IP를 부여 받은 상황에서 client가 LB의 외부IP:80으로 요청을 하면 traffic flow가 LB:80 > NodeIP:NodePort > Iptables > DNAT > Pod 로 도착하는게 맞나요? (kube-proxy 모드는 iptables 라고 가정했을시) 아니면 CNI PlugIN에 따라서 이 부분도 달라지나요? GKE에서 확인했을떄 GCP에서 제공하는 Firewall에서는 NodePort관련해서 Open되어있지 않은상황이며
(open되어있지 않아도 pod까지 연결이 잘되는 상황입니다.)
LB:80 > NodeIP:80 > Iptables > DNAT > Pod
이러한 흐름으로 pod까지 연결되는것 같은데
(방화벽은 기본 all deny인 상태입니다. )
이런식으로도 흘러갈 수 있는지가 궁금합니다!
 
 

flow docker loadbalancer kubernetes gke traffic

답변 2

1

Doyoung Kim

넵 답변 감사합니다!

1

일프로

잘 파악하신거 같아서 제가 딱히 드릴말씀이 없네요 ㅎㅎ

그런 flow로 트래픽이 전달되는게 맞고요 DNAT에 대한 매커니즘만 CNI plugin에 따라 달라집니다

Lb와 nodeport간에 방화벽에 대한 부분은 클라우드 서비스마다 정책이 다른데 제가 gcp를 해보지 않아서 정확한 답변을 드리기 힘든점 양해부탁드립니다

 

yml 작성하다가 에러 발생해서 문의 드립니다.

0

37

2

설치수업중에 질문드립니다.

1

53

2

기초다지기 설치 문의드립니다.

1

104

4

HPA 부분 Auto Scaler 설치하는 링크가 없습니다!!

1

64

3

클러스터 초기화 및 팟 네트워크 세팅시 문제가 있습니다

1

100

1

환경 구성에 있어서 질문드립니다

1

91

2

configMap 파일생성

1

77

2

dashboard에서 pod 생성이 되지 않습니다.

1

77

2

nodePort 서비스 접근 Client sent an HTTP request to an HTTPS server

1

74

2

대시보드 화면이 달라요 ㅠㅠ

1

58

2

대시보드 접근이 안됩니다!

1

98

2

Ingress실습에 난관이 있습니다

1

66

2

master 노드에서 ssh 로그인 창이 안뜨는 오류

1

82

3

안녕하세요 일프로님 궁금한 거 있습니다

0

50

1

7강 마지막 대시 보드 출력에 관한 문제

1

57

2

Could not resolve host: externalname1; Unknown error

0

59

2

Failed to create pod sandbox

1

89

2

자료실을 못 찾겠습니다 ㅜ ㅡ ㅜ

0

57

2

0/3 nodes are available

1

57

2

Back-off restarting fail~~

1

99

4

쿠버네티스 대시보드 접속 문제

1

89

2

설치관련 질문입니다

1

115

2

raw.githubusercontent.com 에 대한 질문

1

137

2

worker노드 추가시에

1

68

1