[CKA] Kubernetes의 CNI
CNI가 Pod의 네트워크 인터페이스와 IP 설정을 자동화하는 방식과 점검 위치를 정리합니다.
컨테이너마다 브리지, veth, IP와 경로를 수동으로 설정하는 방식은 규모가 커질수록 관리하기 어렵습니다. CNI는 컨테이너 런타임이 네트워크 플러그인을 호출하는 규약을 제공하고, 플러그인이 네트워크 연결을 구현합니다.
ADD: 새 컨테이너를 네트워크에 연결하고 IP와 경로 구성DEL: 컨테이너가 사라질 때 네트워크 자원 정리- 플러그인 바이너리: 인터페이스와 주소 설정 수행
- 설정 파일: 사용할 플러그인, 네트워크와 IPAM 구성 지정
Pod sandbox를 만든 뒤 노드의 컨테이너 런타임이 구성된 CNI 플러그인을 호출합니다. 플러그인은 Pod 네트워크 네임스페이스에 인터페이스를 연결하고 필요한 주소와 경로를 설정합니다.
ls /etc/cni/net.d
ls /opt/cni/bin
kubectl get pods -n kube-system -o wide
실습에서는 CNI 설정 파일, 설치된 플러그인 바이너리, 플러그인 Pod 상태와 노드의 라우팅 테이블을 함께 확인합니다.