네트워킹
2분 읽기
하이브리드 클러스터 도입의 최대 난관인 네트워킹을 다룹니다. IP 대역 설계부터 Hybrid Nodes Gateway 구축·운영, 방화벽·네트워크 조직에 제출할 사전 등록 요청서 작성까지 실무 순서대로 구성했습니다.
CIDR 설계와 대역 최소화라우팅 요건 판정, VPC 최소 사이징 근거, 컨트롤 플레인 ENI 전용 서브넷, Pod CIDR 선제 확보, dev/stg/prd 주소 계획CNI 구성과 Pod CIDR 라우팅Cilium(AWS 지원 CNI) 선택 기준, 하이브리드 affinity·cluster-pool IPAM, BGP Control Plane vs 정적 라우팅 구성Hybrid Nodes Gateway 구축·운영Cilium VTEP 구성, Helm 설치, 인스턴스 사이징(수직 확장), failover 3~5초 HA 모델, 모니터링, 제거 시 주의사항로드밸런싱과 서비스 노출트래픽 발원지 기준 NLB vs Cilium 내장 LB 결정 원칙, AWS Load Balancer Controller IP 타겟, LB IPAM·BGP 광고, MetalLB방화벽 사전 등록 & TGW 토폴로지5존 방화벽 룰 표(신청서 수준), FQDN 와일드카드 미지원 대응, TGW 라우트 설계, 온프렘 LB → 클라우드 Pod 경로사설 폐쇄망 VPC 엔드포인트 설계Private-only Kubernetes API, 기능별 PrivateLink, 온프레미스 ECR·S3 인터페이스 경로, DNS와 왕복 라우팅, 설치 파일 미러