[2023.05.09] 쿠버네티스 Session 2

Miri Kim·2023년 5월 9일
0

클러스터

  • 클라우드 ?
  • 서버?
    -랙 마운트 서버 (Rack Mount)
    -Blade
    네트워크 1G vs. 10G
    (한번에 10기가가 지나갈 수 있어...!)

CAPEX (Capital)
OPEX

  • 서버를 회사 내에 보유하다가, 인터넷이 나옴 !
    -url, DNS 등...
    -이제 서버를 회사 내에 구비하지 않아도 됨
    -데이터센터 (Rack에 서버들이 들어있음. 이걸 서버로 빌려서 쓴다 ~)

1.Iaas 데이터센터에 있는 서버를 빌린다.
2.PaaS OS 선택, EC2, VM
3.Saas 시스템 다 깔아놓고 로그인만 해서 써라.

Managed Servies
쿠버네티스는 클러스터 (클러스터 안에는 노드가 있다)

  1. 스케쥴러
  2. 서비스 (ip table, net fillter => 중간에서 ip 보내주는...)
  3. API server
    (가려져 있다. 볼 수 없음)
    CNI (컨테이너 네트워크 ~, 노드 관장) vs. CSI
  • kube 프록시 서비스 관장
  • 큐블렛 (쿠버네티스 서비스를 띄우는데 씀, pod 로 도는 게 아니라 node 에 돈다. 서비스로 돈다... 윈도우 msc?,
    무슨 역할을 하지? 컨테이너 d, 도커랑 통신해서 띄움. crl랑 얘기함.)

어디 가서 명령어를 날리는지...?
Local 에 !

Certificate Authority (CA)
-인증서
-TLS / SSL
-SSO

Q. 클러스터마다 인증 기관이 따로 있나 ? Yes !

Authentication (인증 => 증명, 니가 access할 수 있는 놈이냐?)
Authorization (인가 => 권한이 있는지 허가)

RBAC

  • port
    노드포트
    타켓포트
    포트
profile
Data Scientist로 나아가는 기록들

0개의 댓글