N° 01 — 목록
'L7' (2)
-
Infra Architecture/Network FundamentalsNetwork Fundamentals - 10. 로드 밸런싱
한 건물에 들어온 손님을 여러 창구로 안내하는 기술 — 로드 밸런싱2017년 2월 28일 AWS S3 장애 당시 — 한 리전의 모든 요청이 몰리면서 AWS의 로드 밸런서(ELB)가 한계에 달했다. 정상 상태에서는 로드 밸런서가 수백 개의 백엔드 인스턴스에 트래픽을 골고루 분산하지만 — 백엔드가 줄어들면 한 인스턴스에 몰리는 트래픽이 증폭한다. "분산"의 이점이 사라지는 순간. 이 사건이 보여주는 것은 — 로드 밸런싱이 인프라의 중간 역할이라는 점이다. 클라이언트와 서버 사이에서 — 트래픽을 받고, 여러 서버에 나눠주고, 건강한 서버만 골라내는 역할. 이 역할이 제대로 안 되면 — foundations 03에서 본 연쇄 장애(cascading failure)가 시작된다.이 글은 로드 밸런싱(load bal..
-
Cloud & Infrastructure/Kubernetes NetworkingK8s Networking - 07. calico advanced-policy
"이 IP만 거부해라" — 기본 NetworkPolicy가 못 하는 것을 Calico CRD가 푸는 법보안 팀이 한 가지를 더 요구했다: "특정 의심 IP에서 오는 모든 트래픽을 거부해라." 팀은 06장의 기본 NetworkPolicy로 시도했다. 그런데 기본 NetworkPolicy엔 거부(deny) 규칙이 없다 — 모든 규칙이 "허용"이다. "화이트리스트로 우회하라"는 답을 들었지만, IP 대역이 수천 개면 화이트리스트는 현실이 아니다. 팀은 Calico CRD 정책(GlobalNetworkPolicy)으로 넘어갔다 — 거부 규칙이 있고, L7까지, namespace마다 따로 안 써도 된다.이 글이 푸는 것은: 06장에서 본 기본 NetworkPolicy의 네 가지 한계를 Calico CRD 정책이 ..