본문 바로가기
  • 지요미의 IT성장일기
728x90

전체 글179

Kubernetes-volume volume 관리 컨테이너 내의 디스크에 있는 파일은 임시적이며 컨테이너에서 실행될 때 애플리케이션에 적지 않은 몇가지 문제가 발생합니다. 한 가지 문제는 컨테이너가 크래시 될 때 파일이 손실 된다는 것임. kubelet은 컨테이너를 다시 시작하지만 초기화된 상태! 두번째 문제는 pod에서 같이 실행되는 컨테이너 간에 파일을 공유할 때 발생합니다. 파드는 여러 볼륨 유형을 동시에 사용할 수 있다. 임시 볼륨 유형은 파드의 수명을 갖지만, 퍼시스턴트 볼륨은 파드의 수명을 넘어 존재합니다. 파드 안에 컨테이너가 있고. 컨테이너 안쪽에 디스크 공간이 있음. 쿠버네티스 저장소라는게 컨테이너 안쪽에 있을 수도 바깥쪽에 있을 수도 있다. (=파드 안/팎에 있을 수 있다.) 그래서 컨테이너/파드가 지워지더라도 데이터.. 2024. 2. 19.
쿠버네티스- MetalLB 먼저, 로그인! 이번 실습은 vmware로 시작. Metallb 쿠버네티스 사용시 AWS,GCP,Azure와 같은 클라우드 플랫폼에서는 자체적으로 LB를 제공해주지만. 온프레미스 클러스터에서는 로드 밸런싱 기능을 제공하는 모듈을 추가적으로 설치해야 한다. MetalLB는 BareMetalLoadBalancer약자로 베어메탈 환경에서 사용할 수 있는 로드밸런서를 제공하는 오픈소스 프로젝트! 클라우드 환경의 서비스(로드밸런서)와는 동작이 조금 다르다. 서비스의 External IP 전파를 위해서 표준 프로토콜인 ARP(IPv4)/NDP(IPv6), BGP를 사용한다. 데몬셋으로 speaker 파드를 생성하여 External IP를 전파한다. git clone https://github.com/hali-lin.. 2024. 2. 19.
ping이 안될 때 systemctl status iptables #enable인지 확인. disabled라면.. 아래와 같이.. sudo systemctl enable --now iptables systemctl status iptables https://blog.naver.com/rpg2003a/221179743333 iptables의 마지막 줄을 보면 들어오거나 나가는 패킷을 모두 버리고 icmp-host-prohibited이란 작업을 한다는 뜻입니다. icmp-host-prohibited는 핑으로 거부되었다는 것을 알리는 것입니다. 이전 포스팅에서 웹서버를 만들때 작업했던 설정을 초기화하겠습니다. iptables -F iptables -L iptables-save reboot Chain INPUT (policy AC.. 2024. 2. 8.
EKS 구성하기 ★ 보호되어 있는 글 입니다. 2024. 2. 7.
GCP 보호되어 있는 글 입니다. 2024. 2. 6.
EKS (yoon계정으로) 보호되어 있는 글 입니다. 2024. 2. 6.
728x90