분류 전체보기114 [Kubernetes] Internals - Init Pod 이번 포스팅에서는 Pod가 초기화 되는 시점에 발생하는 내부 작업에 대해 알아보려고 한다. ContainerContainer는 엄밀히 따지면 시스템 내부에서 동작하는 여타 Process와 다를게 없다. 그런데 Container로 따로 명명이 되는 이유는 다른 Process와 다르게 리눅스 커널에서 제공하는 namespace와 cgroups 기능을 사용하기 때문이다. 멀리 떠날 것 없이 주변에서 가장 많이 쓰이는 Container인 Docker만 봐도 Container를 구성하는데 namespace와 cgroups이 가장 핵심적인 기능이다.(리눅스의 LXC 이전까지만 해도 전가상화(Full Virtualization) 또는 반가상화(Para Virtualization)와 같은 VM 기술이 주를 이루었다.).. 2019. 5. 16. [Kubernetes] Namespace 이번 포스팅에서는 k8s의 namespace에 대해 알아보자. NamespaceNamespace는 k8s에서 사용하는 가상 클러스터이다. 즉, 리소스를 Namespace 단위로 분리하여 사용할 수 있게 한다.한 예로 여러 사용자들이 사용하는 환경에서 리소스의 Label만 가지고 구분하기가 힘들다. 더욱이 많은 사용자들이 사용하다보면 리소스에 Label에 겹칠 수가 있다. 그렇기 때문에 각각 고유한 Namespace로 구분하여 동일한 Label이라도 Namespace가 다르면 사용할 수 있다.이처럼 k8s는 Multi-tenant 환경에서 리소스를 적절히 분할하는데 큰 역할을 한다. (같은 이치로 복잡한 k8s 내부 사용 환경을 더 작게 분리한다.)(참고로 Versioning을 위해 Namespace를 구.. 2019. 5. 14. 지리의 힘 읽은지 시간이 조금 흘렀지만 돌이켜보면 소설책이 아닌 다른 종류의 책을 읽고 싶어서 과학, 인문학 쪽을 살펴보다가 고르게 되었다. 다른 사람들은 아닐 수 있겠지만 나에게는 제목부터 흥미롭게 생겼다. 그리고 책의 하단부에 드러나있는 베스트셀러 표시. 그래서 뒤도 안돌아보고 인터넷 구매 버튼을 누르게 되었다. 사실 이 책은 제목만 봐도 내용이 대충 짐작이 가능한 책이다. 지정학적 위치에 따라 각 국가가 가지고 있는 한계나 현재 상황, 미래의 변화 등을 집중에서 얘기하지 않을까 생각했었다. 역시나! 책의 목차를 보니 내 생각이 들어 맞았다는 것을 알 수 있었다.총 10장에 걸쳐서 유럽, 아시아, 아메리카 등 굵직굵직한 대륙을 바탕으로 그 안에 속해 있는 여러 나라들에 대해 과거, 현재, 미래에 대해 말하고 있.. 2019. 4. 30. [Kubernetes] Networking - Pods 이번 포스팅에서는 Pod에서 발생하는 Networking에 대해 알아보려고 한다.그런데 k8s는 다양한 모델의 Network 방식을 지원한다. 각 모델 마다 특징이 존재하기 때문에 자세한 부분은 아래 URL을 참조하고 일반적인 Network 방식에 대해 알아 본다.(https://kubernetes.io/docs/concepts/cluster-administration/networking/) Inter Pod Networking 그림 1. Flat Network (No NAT) 일반적으로 Inter-Pod Network의 구성은 그림 1과 같다. NAT 없이 Pod와 Pod, Pod와 Node(Host)의 통신은 그림 1과 같이 구성되어 있다. (설명을 위해 Pod와 Pod 간의 통신으로 제한한다.)NA.. 2019. 4. 27. 이전 1 ··· 13 14 15 16 17 18 19 ··· 29 다음