kubernetes란?
Kubernetes는 오픈소스 컨테이너 오케스트레이션 플랫폼.
컨테이너화된 애플리케이션의 배포, 확장 및 관리를 자동화 해준다.
Kubernetes의 핵심은 클러스터 환경에서 컨테이너화된 애플리케이션을 관리하는 복잡성을 단순화하는 것을 목표로 한다.
[물리 -> 가상화 -> 컨테이너 까지의 배경]

전통적인 배포
- 물리 서버 하나에서 여러 애플리케이션을 실행하면 각 애플리케이션들의 리소스 한계를 정의할 방법이 없어서 리소스 전부를 차지하는 애플리케이션 인스턴스가 있을 수 있고, 결과적으로는 다른 애플리케이션의 성능이 저하될 수 있다.
- 이에 대한 해결책으로 서로 다른 여러 물리 서버에서 각 애플리케이션을 실행 하게되면 물리 서버 유지 비용이 높아졌다.
가상화된 배포
- 하이퍼바이저(Vm ware, KVM..)를 통해 HostOS의 CPU,메모리 등을 공유하여 여러 가상 시스템 GuestOS(VM)을 실행 한다.
- VM간 애플리케이션의 격리로 인한 보안성 제공, 리소스를 보다 효율적으로 사용 가능하다.
- 하지만 GuestOS를 사용하기 위한 라이브러리, 커널 등을 전부 포함하기 때문에 가상 머신을 배포하기 위한 이미지로 만들었을 때 크기 또한 커져 리소스의 낭비가 있다.
컨테이너 배포
- VM과 마찬가지로 컨테이너에는 자체 파일 시스템, CPU 점유율, 메모리, 프로세스 공간 등이 있다.
- VM과 유사하지만 격리 속성을 완화하고 컨테이너 실행 시 필요한 HostOS의 커널을 공유하여 가볍다.
- 컨테이너 안에는 애플리케이션을 구동하는데 필요한 라이브러리, 실행 파일만 존재하여 이미지로 빌드 했을때 이미지 용량이 작아 배포 시 빠르다
- 독립적인 단위로 쪼개져서 동적으로 배포되고 관리 되기 때문에 모놀리식이 아닌 마이크로서비스 형태로 느슨하게 커플되고, 유연하며 분산된다.
- Host OS가 어느 것이든 상관없이 컨테이너 런타임 엔진만 있으면 실행 가능하기 때문에 멀티, 하이브리드 클라우드까지 확장이 용이하다.
쿠버네티스는 왜필요한가?
- 프로덕션 환경에서 애플리케이션을 실행중인 컨테이너가 다운되면 다른 컨테이너를 다시 시작 해줘야 한다.
- 이런 불편함을 시스템이 자동으로 처리 해주기 위한 플랫폼이 바로 쿠버네티스이다.
- 쿠버네티스는 분산 시스템을 탄력적으로 실행하기 위한 프레임 워크를 제공하며, 애플리케이션 컨테이너의 확장과 장애를 조치하고, 배포 패턴 등을 제공한다.
쿠버네티스 기능
1. 서비스 디스커버리와 로드 밸런싱
쿠버네티스는 DNS 이름을 사용하거나 자체 IP 주소를 사용하여 컨테이너를 노출할 수 있다.
컨테이너에 대한 트래픽이 많으면, 쿠버네티스는 네트워크 트래픽을 로드밸런싱(Service)하고 컨테이너를 배포(HPA)하여 안정성을 유지한다.
2. 스토리지 오케스트레이션
쿠버네티스를 사용하면 로컬 저장소, 공용 클라우드 공급자 등과 같이 원하는 저장소 시스템을 자동으로 탑재할 수 있다.
3. 자동화된 롤아웃과 롤백
쿠버네티스를 사용하여 배포된 컨테이너의 원하는 상태를 서술할 수 있다(선언적)
예를 들어 쿠버네티스를 자동화해서 배포용 새 컨테이너를 만들고, 기존 컨테이너를 제거하고, 모든 리소스를 새 컨테이너에 적용할 수 있다.
4. 자동화된 빈 패킹(bin packing)
컨테이너화된 작업을 실행하는데 사용할 수 있는 쿠버네티스 클러스터 노드를 제공한다. 각 컨테이너가 필요로 하는 CPU와 메모리(RAM)를 쿠버네티스에게 지시한다. 쿠버네티스는 컨테이너를 노드에 맞추어서 리소스를 가장 잘 사용할 수 있도록 해준다.
빈 패킹(bin packing) : 리소스 사용을 최적화하고 성능을 향상하며 노드 전체에 균형 잡힌 워크로드를 유지하기 위한 Kubernetes 내 핵심 전략
5. 자동화된 복구(self-healing)
쿠버네티스는 실패한 컨테이너를 다시 시작하고, 컨테이너를 교체하며, '사용자 정의 상태 검사'에 응답하지 않는 컨테이너를 죽이고, 서비스 로드밸런싱 대상에서 제외 시키는 중의 자동화 그러한 과정을 클라이언트에 보여주지 않는다.
6. 시크릿과 구성 관리
쿠버네티스를 사용하면 암호, OAuth 토큰 및 SSH 키와 같은 중요한 정보를 저장하고 관리할 수 있다.
컨테이너 이미지를 재구성하지 않고 스택 구성에 시크릿을 노출하지 않고도 시크릿 및 애플리케이션 구성을 배포 및 업데이트할 수 있다.