[CKA] kube-proxy와 Service 트래픽
Service가 가상 접근점을 제공하고 kube-proxy가 노드의 전달 규칙을 관리하는 방식을 정리합니다.
Service는 파드처럼 컨테이너와 네트워크 인터페이스를 가진 프로세스가 아닙니다. API 객체와 가상 IP로 파드 집합에 안정적인 접근점을 제공합니다.
kube-proxy는 각 노드에서 Service와 EndpointSlice 변화를 감시하고 트래픽 전달 규칙을 관리합니다. 구현 모드에 따라 iptables나 IPVS 등을 사용할 수 있습니다. kubeadm 환경에서는 일반적으로 DaemonSet으로 각 노드에 배포됩니다.