1.7. 네트워크 제어


네트워크 제어는 Pod가 서로 그리고 다른 네트워크 끝점과 통신할 수 있는 방법에 대한 규칙을 정의합니다. 네트워크 제어는 허용된 트래픽만 포드 간에 전달될 수 있도록 네트워크 수준에서 구현됩니다. 이렇게 하면 트래픽 흐름을 제한하고 무단 액세스를 방지하여 클러스터를 보호할 수 있습니다.

  • 관리 네트워크 정책(ANP): ANP는 클러스터 범위의 CRD(사용자 정의 리소스 정의)입니다. 클러스터 관리자는 ANP를 사용하여 클러스터 수준에서 네트워크 정책을 정의할 수 있습니다. 일반 네트워크 정책 오브젝트를 사용하여 이러한 정책을 재정의할 수 없습니다. 이러한 정책은 전체 클러스터에서 엄격한 네트워크 보안 규칙을 적용합니다. ANPs는 수신 및 송신 규칙을 지정하여 관리자가 클러스터를 입력하고 나가는 트래픽을 제어할 수 있습니다.
  • 송신 방화벽: 송신 방화벽은 클러스터를 나가는 송신 트래픽을 제한합니다. 관리자는 이 방화벽을 사용하여 Pod가 클러스터 내에서 액세스할 수 있는 외부 호스트를 제한할 수 있습니다. 특정 IP 범위, DNS 이름 또는 외부 서비스에 대한 트래픽을 허용하거나 거부하도록 송신 방화벽 정책을 구성할 수 있습니다. 이렇게 하면 외부 리소스에 대한 무단 액세스를 방지하고 허용된 트래픽만 클러스터를 종료할 수 있습니다.
  • Ingress 노드 방화벽: Ingress 노드 방화벽은 클러스터의 노드에 대한 수신 트래픽을 제어합니다. 이 방화벽을 사용하여 관리자는 노드에 대한 연결을 시작할 수 있는 외부 호스트를 제한하는 규칙을 정의합니다. 이를 통해 무단 액세스로부터 노드를 보호하고 신뢰할 수 있는 트래픽만 클러스터에 도달할 수 있습니다.
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat