[CKA] kube-apiserver의 역할

클러스터 요청의 관문인 kube-apiserver가 인증, 검증, 상태 저장을 연결하는 흐름을 정리합니다.

kube-apiserver는 쿠버네티스 API의 관문입니다. 요청을 인증·인가하고 유효성을 검사한 뒤 API 객체 상태를 etcd에 저장하거나 읽습니다. kubectl도 이 API를 사용하는 클라이언트이며, HTTP 요청으로 API를 직접 호출할 수도 있습니다.

파드가 만들어지는 흐름에서는 각 구성 요소가 API 서버를 중심으로 협력합니다.

  1. 사용자가 파드 생성을 요청합니다.
  2. API 서버가 요청을 검증하고 상태를 저장합니다.
  3. 스케줄러가 노드 미할당 파드를 발견해 노드를 선택합니다.
  4. 해당 노드의 kubelet이 파드 명세를 확인하고 컨테이너 런타임으로 실행합니다.
  5. kubelet이 파드 상태를 API 서버에 보고합니다.
kubectl get pods -n kube-system
ps -aux | grep kube-apiserver