9.4. Ingress 노드 방화벽 운영자 통합
Ingress 노드 방화벽은 eBPF 프로그램을 사용하여 일부 주요 방화벽 기능을 구현합니다. 기본적으로 이러한 eBPF 프로그램은 Ingress 노드 방화벽에 특화된 메커니즘을 사용하여 커널에 로드됩니다. 대신 Ingress Node Firewall Operator를 구성하여 eBPF Manager Operator를 사용하여 이러한 프로그램을 로드하고 관리할 수 있습니다.
이 통합이 활성화되면 다음과 같은 제한이 적용됩니다.
- XDP를 사용할 수 없고 TCX가 bpfman과 호환되지 않는 경우 Ingress Node Firewall Operator는 TCX를 사용합니다.
-
Ingress Node Firewall Operator 데몬 세트 포드는 방화벽 규칙이 적용될 때까지
ContainerCreating
상태로 유지됩니다. - Ingress Node Firewall Operator 데몬 세트 포드는 특권 모드로 실행됩니다.