Kubernetesネットワーク — 本物のクラスタで
VM 안에 진짜 쿠버네티스 한 대를 세우고, 그 위에서 DNS 와 네트워크 정책을 다룹니다. 다른 실습이 도는 가짜 컨트롤 플레인에서는 정책을 붙여도 막히지 않고 이름을 물어도 답이 오지 않습니다. 여기서는 이름 하나에 질의가 몇 번 나가는지 로그로 세고, 정책 한 줄이 DNS 를 끊는 사고를 직접 일으켰다가 고칩니다.
심화 · 레슨 9 · 실습 3
커리큘럼
名前が解決される経路
- 短い名前はタダではない reading
- クラスタDNSを実際に掘ってみる lab
- クラスタDNSの確認 quiz
ポリシーが実際に塞ぐもの
- ポリシーに「拒否」はない reading
- ポリシーが実際に塞ぐものを見る lab
- ネットワークポリシーの確認 quiz
Pod のアドレスは誰が配るのか
- API サーバーは Pod のアドレスを知らない reading
- Pod CIDR を切り分けてプラグイン連鎖を設計する lab
- Pod ネットワークの確認 quiz