[KANS] 3기 1주 – 컨테이너 격리 & 네트워크 및 보안
Docker와 컨테이너 가상화 개념부터 프로세스와 /proc, namespace·cgroup 기반 격리, bridge·host 네트워크와 iptables NAT 동작을 실습으로 정리한 학습 기록입니다.
Browse Posts
분류별로 정리한 블로그 글 목록입니다.
Docker와 컨테이너 가상화 개념부터 프로세스와 /proc, namespace·cgroup 기반 격리, bridge·host 네트워크와 iptables NAT 동작을 실습으로 정리한 학습 기록입니다.
CloudNet@팀에서 진행하는 AWS EKS Workshop 실습 스터디 참가글입니다. AWS EKS Workshop을 기반으로, AWS EKS 배포 및 실습하고, 내용을 공유합니다. 1. AWS VPC CNI 1.1. Container Network Interface (CNI) 쿠버네티스는 컨테이너화된 어플리케이션을 호스팅하는 컨테이너 오케스트레이션 플랫폼이다. k8s 이전, 가상화(VM)기반 운영시 호스트 머신 위에 다수의 게스트 OS가 생성되어 운영되었던 것처럼, k8s에서는 소수의 워커 노드위에 다수의 컨테이너 파드들이 […]
CloudNet@팀에서 진행하는 쿠버네티스 실무 실습 스터디 참가글입니다. 24단계 실습으로 정복하는 쿠버네티스 도서 내용을 기반으로 진행됩니다. 1. k8s network 1.1. AWS VPC CNI 소개 CNI란? CNI는 Container Network Interface의 줄임말이다. (참고: k8s 네트워킹 공식문서 링크) Kubernetes는 컨테이너간 통신에 있어, 네트워크 충돌을 방지하기 위해 CNI 플러그인을 사용하여 네트워크 및 보안 기능을 관리한다. k8s는 컨테이너화된 어플리케이션과 서비스를 관리하기 […]