[CKA] kube-apiserver의 역할
클러스터 요청의 관문인 kube-apiserver가 인증, 검증, 상태 저장을 연결하는 흐름을 정리합니다.
kube-apiserver는 쿠버네티스 API의 관문입니다. 요청을 인증·인가하고 유효성을 검사한 뒤 API 객체 상태를 etcd에 저장하거나 읽습니다. kubectl도 이 API를 사용하는 클라이언트이며, HTTP 요청으로 API를 직접 호출할 수도 있습니다.
파드가 만들어지는 흐름에서는 각 구성 요소가 API 서버를 중심으로 협력합니다.
- 사용자가 파드 생성을 요청합니다.
- API 서버가 요청을 검증하고 상태를 저장합니다.
- 스케줄러가 노드 미할당 파드를 발견해 노드를 선택합니다.
- 해당 노드의 kubelet이 파드 명세를 확인하고 컨테이너 런타임으로 실행합니다.
- kubelet이 파드 상태를 API 서버에 보고합니다.
kubectl get pods -n kube-system
ps -aux | grep kube-apiserver