CKA — 쿠버네티스 관리자 · kubeadm 앞뒤 — 인프라 준비, 업그레이드, 확장 인터페이스 · 퀴즈
퀴즈: 인프라 준비, 업그레이드, 확장 인터페이스
문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
노드에 swap 이 켜져 있을 때 kubelet 의 기본 동작은?
- swap 을 자동으로 끄고 정상적으로 시작한다
- swap 이 감지되면 시작에 실패한다
- 경고만 남기고 파드에도 swap 을 허용한다
- swap 영역을 emptyDir 저장소로 재사용한다
systemd 를 init 시스템으로 쓰는 노드에서 cgroup 드라이버를 systemd 로 맞추라고 하는 이유는?
- cgroupfs 드라이버는 cgroup v1 에서만 동작하고 systemd 는 v2 전용이기 때문
- systemd 드라이버가 cgroupfs 보다 컨테이너 시작 속도가 빠르기 때문
- kubelet 은 systemd 드라이버만 지원하고 cgroupfs 는 런타임 전용이기 때문
- cgroup 관리자가 둘이 되면 자원 뷰가 갈려 자원 압박 아래에서 노드가 불안정해지기 때문
현재 공식 컨테이너 런타임 문서가 설치 전 '반드시' 하라고 적은 커널 네트워크 설정은?
- net.ipv4.ip_forward 를 1 로 두어 IPv4 패킷 포워딩을 켠다
- br_netfilter 와 overlay 모듈을 적재하고 bridge-nf-call-iptables 를 1 로 둔다
- rp_filter 를 0 으로 두어 역경로 검사를 끈다
- net.core.somaxconn 을 65535 로 올린다
버전 스큐 정책에 따른 올바른 업그레이드 순서는?
- kubelet → kube-proxy → kube-apiserver → kube-controller-manager
- kube-controller-manager → kube-scheduler → kube-apiserver → kubelet
- kube-apiserver → kube-controller-manager·kube-scheduler → kubelet·kube-proxy
- kubectl → kubelet → kube-apiserver → etcd
kube-apiserver 가 1.37 일 때 지원되는 kubelet 버전 범위는?
- 1.37 만 — kubelet 은 항상 kube-apiserver 와 같은 버전이어야 한다
- 1.36 부터 1.38 까지 — 한 minor 앞뒤로 허용된다
- 1.35 부터 1.37 까지 — 두 minor 아래까지만 허용된다
- 1.34 부터 1.37 까지 — 최대 세 minor 오래되어도 되지만 더 새로울 수는 없다
쿠버네티스 1.24 이후 노드에서 CNI 플러그인을 적재해 파드 네트워크를 구성하는 주체는?
- kube-proxy 가 Service 규칙과 함께 CNI 플러그인을 실행한다
- 컨테이너 런타임이 CNI 플러그인을 적재하고, kubelet 은 CNI 를 직접 관리하지 않는다
- kube-controller-manager 의 노드 컨트롤러가 각 노드에 플러그인을 배포한다
- kubelet 이 --cni-bin-dir 플래그로 지정된 디렉터리의 플러그인을 실행한다