클러스터
- 클라우드 ?
- 서버?
-랙 마운트 서버 (Rack Mount)
-Blade
네트워크 1G vs. 10G
(한번에 10기가가 지나갈 수 있어...!)
CAPEX (Capital)
OPEX
- 서버를 회사 내에 보유하다가, 인터넷이 나옴 !
-url, DNS 등...
-이제 서버를 회사 내에 구비하지 않아도 됨
-데이터센터 (Rack에 서버들이 들어있음. 이걸 서버로 빌려서 쓴다 ~)
1.Iaas 데이터센터에 있는 서버를 빌린다.
2.PaaS OS 선택, EC2, VM
3.Saas 시스템 다 깔아놓고 로그인만 해서 써라.
Managed Servies
쿠버네티스는 클러스터 (클러스터 안에는 노드가 있다)
- 스케쥴러
- 서비스 (ip table, net fillter => 중간에서 ip 보내주는...)
- API server
(가려져 있다. 볼 수 없음)
CNI (컨테이너 네트워크 ~, 노드 관장) vs. CSI
- kube 프록시 서비스 관장
- 큐블렛 (쿠버네티스 서비스를 띄우는데 씀, pod 로 도는 게 아니라 node 에 돈다. 서비스로 돈다... 윈도우 msc?,
무슨 역할을 하지? 컨테이너 d, 도커랑 통신해서 띄움. crl랑 얘기함.)
어디 가서 명령어를 날리는지...?
Local 에 !
Certificate Authority (CA)
-인증서
-TLS / SSL
-SSO
Q. 클러스터마다 인증 기관이 따로 있나 ? Yes !
Authentication (인증 => 증명, 니가 access할 수 있는 놈이냐?)
Authorization (인가 => 권한이 있는지 허가)
RBAC