이쿠의 슬기로운 개발생활

함께 성장하기 위한 보안 개발자 EverNote 내용 공유

Kubernetes/네트워크

kube-proxy가 iptables를 update하는 시점

이쿠우우 2024. 7. 15. 20:43
반응형

kube-proxy가 iptables 정보를 update하는 시점은?

  • 새로운 service object가 배포될 때
  • service object를 바라보는 새로운 pod 가 배포될 때
    • 정확히는 pod가 running 상태가 되는 시점. container creating 상태일 때는 update하지 않음
    • pod가 다른 node로 이동할 때도 update 됨.
  • service object를 바라보는 새로운 pod 삭제될 때
    • 정확히는 pod가 완벽히 제거되는 시점. delete가 진행 중인 상태는 update하지 않음
  • 다른 node에서 drain작업이 진행될 때.
    • drain 작업이 진행되면 pod가 이동하는데 service object가 모니터링 하고 있는 pod가 이동하게 되면 iptables update함.
반응형