Tech/Docker, Kubernetes

[2023.05.09] 쿠버네티스 Session 2

data_start_ 2024. 12. 11. 11:21

클러스터

  • 클라우드 ?
  • 서버?
  • 랙 마운트 서버 (Rack Mount)
  • Blade
    네트워크 1G vs. 10G
    (한번에 10기가가 지나갈 수 있어...!)

CAPEX (Capital)
OPEX

  • 서버를 회사 내에 보유하다가, 인터넷이 나옴 !
  • url, DNS 등...
  • 이제 서버를 회사 내에 구비하지 않아도 됨
  • 데이터센터 (Rack에 서버들이 들어있음. 이걸 서버로 빌려서 쓴다 ~)

1.Iaas 데이터센터에 있는 서버를 빌린다.
2.PaaS OS 선택, EC2, VM
3.Saas 시스템 다 깔아놓고 로그인만 해서 써라.

Managed Servies
쿠버네티스는 클러스터 (클러스터 안에는 노드가 있다)

  1. 스케쥴러
  2. 서비스 (ip table, net fillter => 중간에서 ip 보내주는...)
  3. API server
    (가려져 있다. 볼 수 없음)
    CNI (컨테이너 네트워크 ~, 노드 관장) vs. CSI
  • kube 프록시 서비스 관장
  • 큐블렛 (쿠버네티스 서비스를 띄우는데 씀, pod 로 도는 게 아니라 node 에 돈다. 서비스로 돈다... 윈도우 msc?,
    무슨 역할을 하지? 컨테이너 d, 도커랑 통신해서 띄움. crl랑 얘기함.)

어디 가서 명령어를 날리는지...?
Local 에 !

Certificate Authority (CA)
-인증서
-TLS / SSL
-SSO

Q. 클러스터마다 인증 기관이 따로 있나 ? Yes !

Authentication (인증 => 증명, 니가 access할 수 있는 놈이냐?)
Authorization (인가 => 권한이 있는지 허가)

RBAC

  • port
    노드포트
    타켓포트
    포트

'Tech > Docker, Kubernetes' 카테고리의 다른 글

[2023.02.24] Kubernetes session1 (기본 개념 정리)  (0) 2024.12.11
[Docker] 기본 개념 정리  (0) 2024.12.11