[K8s] K8s 네트워크의 진화와 성능 최적화: kube-proxy의 한계와 eBPF/Cilium
·
▣ Infra & DevOps/Kubernetes🚢
이번 글에서는 K8s 내부 네트워킹의 심장부인 kube-proxy가 대규모 환경에서 어떤 한계에 부딪히는지 살펴보고, 이를 근본적으로 해결하는 eBPF 기반의 Cilium이 왜 차세대 K8s 네트워크 표준으로 떠오르고 있는지 알아봅니다.1. kube-proxy와 iptables의 한계K8s에서 Service로 트래픽을 보내면, 실제로는 각 노드에서 실행 중인 kube-proxy가 트래픽을 적절한 Pod로 전달합니다. 전통적으로 kube-proxy는 iptables 규칙을 사용합니다. 문제는 규모가 커지면 iptables 규칙이 선형으로 급증한다는 것입니다.Service 1,000개 × 각 Service당 Pod 10개 = iptables 규칙 수만 개패킷 하나가 도착할 때마다 이 규칙들을 순차적으로(O(..