Kubernetes Network Policy

Creator
Creator
Seonglae ChoSeonglae Cho
Created
Created
2021 May 31 4:50
Editor
Edited
Edited
2023 Feb 19 12:52
Refs
Refs

ExternalTrafficPolicy

Service가 노드 안(Local)에서만 응답할지 Cluster 전체(Cluster)로 나아가서 응답할지 결정
 

Traffic Policy: Cluster (default)

client의 소스IP를 가리고 네트워크 hop을 길게 만들지만 전체적으로 부하가 분산되도록

Traffic Policy: Local

client 소스IP를 유지하고 네트워크 hop이 길어지지 않게 막아줍니다. 하지만 잠재적으로 트래픽 분산에 대한 불균형을 가져 올 수
Service타입이 NodePort이거나 LoadBalancer 일 때만 동작
kube-proxy는 Pod가 있는 노드에만 포트를 열고 그 외에는 트래픽을 전달하지 않고 drop해서 client ip가 보
 
 
 
 

Recommendations