Rootless Podman 운영 · CDI 로 GPU 붙이기 · 퀴즈
퀴즈: CDI
문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
CDI 가 기존 런타임 훅 방식보다 나은 점은?
- 컨테이너 기동 시간이 더 빨라진다
- GPU 연산 성능 자체가 향상된다
- 컨테이너에 필요한 권한이 줄어든다
- 무엇을 주입하는지 선언적 파일로 드러나고 벤더 중립이다
CDI 의 `kind` 필드 형식으로 올바른 것은?
- nvidia/gpu
- gpu.nvidia
- com.nvidia.gpu
- nvidia.com/gpu
드라이버를 업데이트했더니 컨테이너에서 GPU 가 안 잡힙니다. 가장 유력한 원인은?
- 새 커널 모듈이 아직 올라오지 않았다
- podman 버전이 낮아 지원하지 않는다
- cgroup 장치 접근 설정이 바뀌었다
- CDI 스펙에 버전이 박힌 라이브러리 경로가 남아 있어 재생성이 필요하다
docker 의 `--gpus all` 에 대응하는 podman 의 정식 표기는?
- --gpus all
- --device nvidia.com/gpu=all
- --runtime nvidia
- --privileged
쿠버네티스에서 nvidia 런타임을 `default_runtime_name` 으로 지정하지 않는 이유는?
- 그 런타임이 전반적으로 느리기 때문
- 설정이 복잡해 관리가 어렵기 때문
- CDI 방식과 충돌을 일으키기 때문
- GPU 를 쓰지 않는 파드까지 그 런타임을 거치게 되기 때문
rootless podman 에서도 GPU 를 쓸 수 있는 이유는?
- GPU 드라이버는 커널 공간에서 동작해 컨테이너의 권한 수준과 무관하기 때문
- podman 이 실행할 때 자동으로 권한을 승격해서
- CDI 가 필요한 특권을 대신 부여해 주어서
- 실제로는 rootless 에서 GPU 를 쓸 수 없다