[CKA] Kubernetes 클러스터 네트워킹 요구사항
클러스터 노드의 IP, 호스트 이름, 포트와 인터페이스를 점검하는 기준을 정리합니다.
각 노드에는 네트워크에 연결된 인터페이스가 하나 이상 있어야 합니다. 노드마다 호스트 이름, IP 주소와 MAC 주소가 고유해야 하므로 VM을 복제했다면 세 값이 겹치지 않는지 확인합니다.
포트 확인
컨트롤 플레인의 대표 포트는 API 서버 6443, kubelet 10250, kube-scheduler 10259, kube-controller-manager 10257, etcd 클라이언트 2379와 etcd 피어 2380입니다. 워커 노드에서는 kubelet 10250과 기본 NodePort 범위 30000-32767 등을 사용합니다. 실제 방화벽 규칙은 설치 방식과 Kubernetes 버전의 공식 요구사항을 기준으로 결정합니다.
인터페이스와 경로 점검
ip addr
ip link
ip route show default
ss -lntp
eth0,ens*: 노드의 기본 네트워크 인터페이스cni0: 같은 노드의 Pod를 연결하는 CNI 브리지veth*: Pod와 브리지를 잇는 가상 이더넷 쌍flannel.1: Flannel VXLAN 오버레이 인터페이스lo: loopback 인터페이스
이름과 구조는 CNI 구현에 따라 달라집니다. etcd의 2379는 클라이언트 요청, 2380은 멤버 간 통신에 쓰이므로 프로세스 설정과 열린 포트를 함께 확인합니다.