본문 바로가기

kubernetes20

[Kubernetes] ReadinessProbe, LivenessProbe(Pod) Probe 컨테이너에서 Kubelet에 의해 주기적으로 수행되는 진단 ReadinessProbe Pod의 생명주기중 Pending 상태에서의 동작, 서비스 요청에 응답가능한지 확인 Service와 연결된 Pod를 확인하여 Readiness Probe에 대해 응답이 없거나 실해 응답을 보낸다면 해당 Pod를 사용불가능한 상태라고 판단하여 서비스 목록에서 제외(App구동 순간에 트래픽이 흐르지 않게) 애플리케이션이 시작할 준비가 되었는지 체크하기 위함 LivenessProbe Pod의 생명주기중 Running 상태에서의 동작 컨테이너가 정상 실행중인지 확인(LivenessProbe를 설정하지 않으면 기본 상태값은 Success) 컨테이너의 상태를 주기적으로 체크하여, 응답이 없다면 컨테이너를 자동으로 재시작.. 2022. 1. 16.
[Kubernetes] Lifecycle(Pod) Lifecycle(생명주기)이란 쿠버네티스의 가장 작은 배포단위인 Pod에는 생명주기가 존재 생성되고 사라지기까지의 과정, 각 단계에 따라 행해지는 동작이 다름 Pod의 Lifecycle 상태 Pending Pod를 생성하는 중인 상태 클러스터에서는 Pod를 승인했지만, 아직 실행되지 않은 상태 Running Pod 안 컨티이너가 하나라도 실행중인 상태 Succeeded Pod 안 모든 컨테이너가 정상적으로 종료된 상태 재시작 X Failed Pod 안의 컨테이너 중 정상적으로 종료되지 않은 컨테이너가 있는 상태 Unknown Pod의 상태를 확인할 수 없는 상태 보통 Pod가 있는 노드와 통신할 수 없을 때 Pod의 Lifecycle 상태 이동 2022. 1. 16.
[Kubernetes] DeamonSet, Job, CronJob (Controller) DaemonSet이란 Deployment와 유사하게 Pod를 생성하고 관리하는 컨트롤러 Deployment는 배포 작업을 좀 더 세분화하여 조작하는 반면, DaemonSet은 특정 노드 또는 모든 노드에 항상 실행되어야 할 특정 Pod를 관리 Node의 자원상태와 상관없이 모든 Node 또는 특정 Node에 Pod를 생성 DaemonSet의 구성 Template를 이용해 동일한 Pod를 생성 HostPort를 이용하여 Service의 NodePort와 비슷하게 외부에서의 접근가능 * Nodeport와 다르게 Node의 IP로 접근 DaemonSet yaml 작성 예시 Job이란 하나 이상의 Pod를 지정하고 지정한 수의 Pod를 성공적으로 실행하도록 하는 컨트롤러 백업이나 특정 배치 파일들처럼 한번 실행.. 2022. 1. 11.
[Kubernetes] Deployment(Controller) Deployment란 현재 운영중인 서비스를 업데이트/재배포하는 것에 도움을 주는 Controller 오브젝트 버전관리의 역할을 하기 때문에 ReplicaSet의 상위 개념이라고 불수도 있음 ReplicaSet을 생성하는 Deployment를 정의할 수 있고 배포 작업을 좀 더 세분화하여 조작가능 이러한 이유로 ReplicaSet만 사용하는 것 보다 Deplyment를 사용하는 추세 Deployment의 4가지 방식 1. Recreate 가장 단순한 배포 전략, 기존 버전의 Pod를 모두 삭제한 다음 새로운 파드를 생성 중단 시간 발생하기 때문에 일시적인 중단을 허용할 수 있는 서비스에서만 사용가능 Recreate 배포 구성 및 yaml 작성 예시 2. Rolling Update 기존 버전의 서버(Pod.. 2022. 1. 8.
[Kubernetes] Replication Controller, ReplicaSet(Controller) Kubernetes Controller 서비스를 관리하고 운영하는데 도움을 줌 Auto Healing Node 또는 Node 위의 Pod에 이상이 발생할 경우 Kubernetes에서 장애를 인지, 다른 Node에 새로운 Pod 생성 Auto Scaling 리소스가 Limit상태일때 인지하고 Pod를 추가하여 부하를 분산(안정적인 상태 유지 가능) Software Update 여러 Pod에 대해 버전 업그레이드 경우, Controller로 한번에 쉽게 가능하며 Rollback기능 지원 Job 일시적인 작업이 필요한 경우, Controller가 새로운 Pod를 만들어 필요한 경우에만 작업을 수행하고 Pod를 삭제 Replication Controller이란 쿠버네티스 초기부터 있었던 컨트롤러 Pod를 관라하.. 2022. 1. 7.
[Kubernetes] Namespace, ResourceQuota, LimitRange(기본 오브젝트) Namespace란 쿠버네티스는 동일한 물리 클러스터를 기반으로하는 여러 가상 클러스터를 지원. 이러한 가상 클러스터를 Kubernetes Namespace 라고 함 Namespace는 이름의 범위를 제공 - 어떠한 Pod나 Deployment 등의 이름은 NameSpace내에서는 유일해야함 즉, 같은 클러스터 내에서 운용되는 애플리케이션이지만 독립된 클러스터에서 운용되는 것처럼 지원함 * PV, Node, NodePort와 같이 모든 Namespace에서 사용가능한 오브젝트 존재 * Namespace를 삭제하면 내부의 오브젝트도 모두 삭제됨 Namespace 작성 예제 Namespace 활용 Pod 작성 예제 ResourceQuota란 Namespace마다 Pod 등의 오브젝트가 사용할 수 있는 자원의.. 2022. 1. 5.
[Kubernetes] ConfigMap, Secret(기본 오브젝트) ConfigMap이란 일반적으로 컨테이너를 사용할 때, 개발과 서비스 사이의 차이로 발생하는 문제점을 방지하기 위해 Dev용, Production용 컨테이너는 같아야함 하지만, 각각의 컨테이너가 서로 다른 설정이 필요한 경우가 있음 - ex) 개발용의 Test용 DB 이처럼 서비스마다 다른 설정이 필요할 때 사용하는 것이 ConfigMap이며 환경 설정을 컨테이너와 분리해서 제공하는 방식으로 개발/서비스와 같은 다양한 방식으로 사용가능 Key, Value로 구성된 탬플릿을 할당하는 것으로 사용 Value값은 기본적으로 String Boolean값을 사용하기 위해서는 'true'와 같이 ''로 묶어줘야함 Secret이란 Password, OAuth Token, SSH KEY와 같은 민감한 정보를 저장하는 .. 2022. 1. 5.
[Kubernetes] Volume(기본 오브젝트) Volume이란 독립적인 쿠버네티스 리소스가 아니므로 자체적으로 생성, 삭제될 수 없음. 볼륨은 파드의 모든 컨테이너에서 사용 가능하며 이 경우 접근하려는 각 컨테이너에서 마운트해야 함. 각 컨테이너 파일 시스템의 어느 경로에나 볼륨을 마운트 가능. Volume의 종류 1. emptyDir 최초 생성될 때 볼륨 내용이 비어있기 때문에 emptyDir로 명칭 파드 단위로 마운트되는 볼륨 같은 Pod내의 컨테이너들끼리 데이터를 공유가능 Pod내의 마운트된 볼륨을 통해 자신의 로컬처럼 데이터를 공유가능 파드 생성시 만들어지고 삭제시 없어지므로 일시적인 데이터 보관 emptyDir yaml 작성 예시 2. hostPath Pod가 올라가 있는 Node를 Path로 사용하기 때문에 명칭 - 노드 단위로 마운트되는.. 2022. 1. 4.
[Kubernetes] Service(기본 오브젝트) Service란 Pod의 경우 IP가 랜덤하게 지정되고 재기동마다 변경, 따라서 고정된 엔드포인트 호출이 어려움 Pod간의 로드밸런싱을 지원해야하는데 Service가 이러한 역할을 수행 Service는 지정된 IP로 생성이 가능, 여러 Pod를 묶어서 로드 밸런싱 가능, 고유한 DNS 이름을 가질 수 있음 Service의 종류 Service는 Pod에 접근을 도와주는 방식에 따라 몇가지로 나뉨 Service 생성시 type에 지정가능(기본값 = Cluster IP) Cluster IP Pod의 IP와 마찬가지로 쿠버네티스 Cluster내에서만 접근이 가능(외부에서는 접근 불가, Cluster 내부에서만 사용하는 IP) 여러개의 Pod 연결 가능 트래픽을 분산하여 Pod에 전달 Node Port 물리적인 .. 2022. 1. 3.