15장. 클러스터로 트래픽 가져오기
15.1. 클러스터로 트래픽 가져오기
OpenShift Container Platform은 클러스터에서 실행되는 서비스와 클러스터 외부에서 통신할 수 있는 여러 방법을 제공합니다.
이 섹션의 절차에는 클러스터 관리자가 수행해야 하는 사전 요구 사항이 필요합니다.
관리자는 다양한 외부 IP 주소에서 해당 서비스에 고유한 외부 IP 주소를 할당하여 외부 트래픽이 도달할 수 있는 서비스 끝점을 노출할 수 있습니다. 관리자는 CIDR 표기법을 사용하여 주소 범위를 지정할 수 있으므로 애플리케이션 사용자가 외부 IP 주소에 대한 클러스터에 대해 요청할 수 있습니다.
각 IP 주소에는 각 서비스에 고유한 엔드포인트가 있는지 확인하려면 하나의 서비스에만 할당해야 합니다. 잠재적인 포트 충돌은 first-come, first-served 기반으로 처리됩니다.
순서 또는 기본 설정에 있는 권장 사항은 다음과 같습니다.
방법 | 목적 |
---|---|
HTTPS 이외의 HTTP/HTTPS 트래픽 및 TLS 암호화 프로토콜(예: SNI 헤더가 있는 TLS)에 액세스할 수 있습니다. | |
풀에서 할당된 IP 주소를 통해 비표준 포트로의 트래픽을 허용합니다. | |
특정 IP 주소를 통해 비표준 포트로의 트래픽을 허용합니다. | |
클러스터의 모든 노드에 서비스를 공개합니다. |