eks securitygroup

    [AWS]EKS Securitygroup(보안그룹) 파헤치기

    Intro AWS EKS는 쿠버네티스 Master와 Worker의 클러스터 구성을 완전관리형으로 제공해주는 서비스 입니다. 그러다보니 Master Plane은 AWS의 Black Box영역으로 쉽게 알 수가 없으며 Black Box영역의 Master Plane과 Worker Node간의 네트워크 통신은 어떤 어떻게 이루어지는지도 쉽게 알 수가 없습니다. 이렇게 완전관리형 서비스를 사용할때 네트워크통신 레벨을 관리해야하는 서버관리자 입장에서는 Black Box영역을 분석을 할 수 밖에 없게 됩니다. 오늘은 서버관리자 입장에서 EKS Black Box영역 특히 Master와 Worker가 어떻게 통신하는지 그리고 방화벽관리는 어떻게 해야하는지에 대해 파헤쳐드리도록 하겠습니다.시간이 부족하신분은 하단에 결론부..