1.7. 네트워크 제어
네트워크 제어는 Pod가 서로 그리고 다른 네트워크 끝점과 통신할 수 있는 방법에 대한 규칙을 정의합니다. 네트워크 제어는 허용된 트래픽만 포드 간에 전달될 수 있도록 네트워크 수준에서 구현됩니다. 이렇게 하면 트래픽 흐름을 제한하고 무단 액세스를 방지하여 클러스터를 보호할 수 있습니다.
- 관리 네트워크 정책(ANP): ANP는 클러스터 범위의 CRD(사용자 정의 리소스 정의)입니다. 클러스터 관리자는 ANP를 사용하여 클러스터 수준에서 네트워크 정책을 정의할 수 있습니다. 일반 네트워크 정책 오브젝트를 사용하여 이러한 정책을 재정의할 수 없습니다. 이러한 정책은 전체 클러스터에서 엄격한 네트워크 보안 규칙을 적용합니다. ANPs는 수신 및 송신 규칙을 지정하여 관리자가 클러스터를 입력하고 나가는 트래픽을 제어할 수 있습니다.
- 송신 방화벽: 송신 방화벽은 클러스터를 나가는 송신 트래픽을 제한합니다. 관리자는 이 방화벽을 사용하여 Pod가 클러스터 내에서 액세스할 수 있는 외부 호스트를 제한할 수 있습니다. 특정 IP 범위, DNS 이름 또는 외부 서비스에 대한 트래픽을 허용하거나 거부하도록 송신 방화벽 정책을 구성할 수 있습니다. 이렇게 하면 외부 리소스에 대한 무단 액세스를 방지하고 허용된 트래픽만 클러스터를 종료할 수 있습니다.
- Ingress 노드 방화벽: Ingress 노드 방화벽은 클러스터의 노드에 대한 수신 트래픽을 제어합니다. 이 방화벽을 사용하여 관리자는 노드에 대한 연결을 시작할 수 있는 외부 호스트를 제한하는 규칙을 정의합니다. 이를 통해 무단 액세스로부터 노드를 보호하고 신뢰할 수 있는 트래픽만 클러스터에 도달할 수 있습니다.