9장. OpenShift 컨테이너 플랫폼의 Ingress 노드 방화벽 운영자
Ingress Node Firewall Operator는 OpenShift Container Platform에서 노드 수준의 Ingress 트래픽을 관리하기 위한 상태 비저장 eBPF 기반 방화벽을 제공합니다.
9.1. Ingress 노드 방화벽 운영자 링크 복사링크가 클립보드에 복사되었습니다!
Ingress Node Firewall Operator는 방화벽 구성에서 지정하고 관리하는 노드에 데몬 세트를 배포하여 노드 수준에서 Ingress 방화벽 규칙을 제공합니다. 데몬 세트를 배포하려면 IngressNodeFirewallConfig
사용자 정의 리소스(CR)를 만듭니다. 운영자는 IngressNodeFirewallConfig
CR을 적용하여 nodeSelector
와 일치하는 모든 노드에서 실행되는 Ingress 노드 방화벽 데몬 세트 데몬을
생성합니다.
IngressNodeFirewall
CR의 규칙을
구성하고 nodeSelector를
사용하여 클러스터에 적용하고 값을 "true"로 설정합니다.
Ingress Node Firewall Operator는 상태 비저장 방화벽 규칙만 지원합니다.
기본 XDP 드라이버를 지원하지 않는 NIC(네트워크 인터페이스 컨트롤러)는 낮은 성능으로 실행됩니다.
OpenShift Container Platform 4.14 이상의 경우 RHEL 9.0 이상에서 Ingress Node Firewall Operator를 실행해야 합니다.