hellouz's Devlog

  • 홈
  • 태그
  • 방명록

ip-masq-agent 1

[Cilium] eBPF 기반 NAT Masquerading 동작 및 ip-masq-agent를 통한 SNAT 제외 확인하기

Cloudnet Cilium 3주차 스터디를 진행하며 정리한 글입니다.이번 포스팅에서는 Cilium이 제공하는 Masquerading 기능에 대해 살펴보고, eBPF 기반 vs iptables 기반의 차이, 그리고 이를 실습으로 어떻게 확인할 수 있는지를 정리합니다. MasqueradingKubernetes Pod에 할당되는 IP는 일반적으로 사설 IP 주소입니다. 이들은 공용 인터넷이나 사내 외부 네트워크에서 직접 라우팅이 불가능하므로, 외부로 나가는 패킷의 소스 IP를 변경(Masquerade)해야 합니다.Cilium은 클러스터 외부로 나가는 트래픽의 경우, Pod의 IP를 노드의 IP로 자동 변환(Masquerade) 하여 라우팅을 가능하게 만듭니다. Masquerading 기능을 끄고 싶다면 He..

스터디/Cilium 2025.08.03
이전
1
다음
더보기
프로필사진

hellouz's Devlog

머리가 아닌 글로 이해한 내용을 정리하는 공간

  • 분류 전체보기 (86)
    • 쿠버네티스 (3)
    • 오픈소스 (4)
    • AI (0)
    • 클라우드 (1)
      • AWS (1)
    • 스터디 (70)
      • Istio (13)
      • AEWS (32)
      • Cilium (21)
      • K8s Deploy (4)
    • 대외활동 (0)
      • 컨퍼런스 (0)
    • CS (4)
      • 운영체제 (3)
      • 알고리즘 (0)
      • 컴퓨터구조 (1)
    • 각종 오류 (1)
    • 회고 (0)

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바