11장. 이그레스 서비스 구성


클러스터 관리자는 송신 서비스를 사용하여 로드 밸런서 서비스 뒤에 있는 포드에 대한 송신 트래픽을 구성할 수 있습니다.

중요

탈출 서비스는 기술 미리보기 기능에 불과합니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. 따라서 프로덕션 환경에서 사용하는 것은 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.

Red Hat 기술 프리뷰 기능의 지원 범위에 대한 자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.

다음과 같은 방법으로 EgressService 사용자 정의 리소스(CR)를 사용하여 이그레스 트래픽을 관리할 수 있습니다.

  • 로드 밸런서 서비스 뒤에 있는 포드의 송신 트래픽에 대한 소스 IP 주소로 로드 밸런서 서비스 IP 주소를 할당합니다.

    이 컨텍스트에서 로드 밸런서 IP 주소를 소스 IP 주소로 할당하면 단일 출구 및 입구 지점을 제공하는 데 유용합니다. 예를 들어, 일부 시나리오에서는 로드 밸런서 서비스 뒤에 있는 애플리케이션과 통신하는 외부 시스템은 애플리케이션의 소스 및 대상 IP 주소가 동일할 것으로 예상할 수 있습니다.

    참고

    서비스 뒤에 있는 포드의 송신 트래픽에 로드 밸런서 서비스 IP 주소를 할당하면 OVN-Kubernetes는 수신 및 송신 지점을 단일 노드로 제한합니다. 이는 MetalLB가 일반적으로 제공하는 트래픽 부하 분산을 제한합니다.

  • 로드 밸런서 뒤에 있는 포드의 송신 트래픽을 기본 노드 네트워크가 아닌 다른 네트워크에 할당합니다.

    이는 로드 밸런서 뒤에 있는 애플리케이션의 송신 트래픽을 기본 네트워크가 아닌 다른 네트워크에 할당하는 데 유용합니다. 일반적으로 다양한 네트워크는 네트워크 인터페이스와 연결된 VRF 인스턴스를 사용하여 구현됩니다.

11.1. Egress 서비스 사용자 정의 리소스

EgressService 사용자 정의 리소스에서 egress 서비스에 대한 구성을 정의합니다. 다음 YAML은 송신 서비스 구성을 위한 필드를 설명합니다.

apiVersion: k8s.ovn.org/v1
kind: EgressService
metadata:
  name: <egress_service_name> 
1

  namespace: <namespace> 
2

spec:
  sourceIPBy: <egress_traffic_ip> 
3

  nodeSelector: 
4

    matchLabels:
      node-role.kubernetes.io/<role>: ""
  network: <egress_traffic_network> 
5
Copy to Clipboard Toggle word wrap
1
출구 서비스의 이름을 지정합니다. EgressService 리소스의 이름은 수정하려는 로드 밸런서 서비스의 이름과 일치해야 합니다.
2
송신 서비스에 대한 네임스페이스를 지정합니다. EgressService 의 네임스페이스는 수정하려는 로드 밸런서 서비스의 네임스페이스와 일치해야 합니다. 송신 서비스는 네임스페이스 범위입니다.
3
서비스 뒤에 있는 포드의 송신 트래픽의 소스 IP 주소를 지정합니다. 유효한 값은 LoadBalancerIP 또는 Network 입니다. LoadBalancerIP 값을 사용하여 LoadBalancer 서비스 수신 IP 주소를 송신 트래픽의 소스 IP 주소로 지정합니다. 네트워크 인터페이스 IP 주소를 송신 트래픽의 소스 IP 주소로 지정하려면 네트워크를 지정합니다.
4
선택 사항: sourceIPBy 사양에 LoadBalancerIP 값을 사용하는 경우 단일 노드가 LoadBalancer 서비스 트래픽을 처리합니다. nodeSelector 필드를 사용하여 이 작업을 할당할 수 있는 노드를 제한합니다. 서비스 트래픽을 처리하기 위해 노드가 선택되면 OVN-Kubernetes는 다음 형식으로 노드에 레이블을 지정합니다. egress-service.k8s.ovn.org/<svc-namespace>-<svc-name>: "" . nodeSelector 필드가 지정되지 않으면 모든 노드가 LoadBalancer 서비스 트래픽을 관리할 수 있습니다.
5
선택 사항: 송신 트래픽에 대한 라우팅 테이블 ID를 지정합니다. 값이 NodeNetworkConfigurationPolicy 리소스에 정의된 route-table-id ID와 일치하는지 확인하세요. 네트워크 사양을 포함하지 않으면 송신 서비스는 기본 호스트 네트워크를 사용합니다.

예시 탈출 서비스 사양

apiVersion: k8s.ovn.org/v1
kind: EgressService
metadata:
  name: test-egress-service
  namespace: test-namespace
spec:
  sourceIPBy: "LoadBalancerIP"
  nodeSelector:
    matchLabels:
      vrf: "true"
  network: "2"
Copy to Clipboard Toggle word wrap

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat