한 회사에서 Amazon VPC CNI 플러그인을 사용하여 pod 네트워킹을 위해 Amazon EKS에서 인터넷 연결 앱을 호스팅하고 있습니다. 이들은 Network Load Balancer(NLB)를 통해 앱을 노출하고, pod가 NLB가 수신하는 패킷의 원본 소스 IP를 볼 수 있도록 해야 합니다. 이를 위해 NLB와 EKS 서비스를 어떻게 구성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: NLB에 대해 ip 대상 유형을 지정합니다. Kubernetes 서비스 사양에서 externalTrafficPolicy 속성을 Local로 설정합니다..
이것이 정답인 이유
원본 소스 IP를 유지하려면 Network Load Balancer(NLB)의 대상 유형을 'IP'로 설정해야 합니다. 이렇게 하면 NLB가 Pod의 IP 주소로 직접 트래픽을 전달합니다. 또한, Kubernetes 서비스 사양에서 externalTrafficPolicy를 Local로 설정해야 합니다. Local 정책은 트래픽이 현재 노드의 Pod로만 전달되도록 하여, Pod가 NLB로부터 수신하는 패킷의 원본 소스 IP를 볼 수 있게 합니다. 다른 옵션들은 원본 소스 IP를 보존하지 못합니다. 'instance' 대상 유형은 트래픽을 EC2 인스턴스로 보내고, 인스턴스가 다시 Pod로 라우팅하여 원본 IP가 손실됩니다. externalTrafficPolicy를 Cluster로 설정하면 트래픽이 클러스터 내의 다른 노드로 전달될 수 있어 원본 IP가 마스킹될 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음