Amazon EKS에 포함된 추가 네트워크 경로 메타데이터 - Amazon CloudWatch

Amazon EKS에 포함된 추가 네트워크 경로 메타데이터

Network Flow Monitor는 Amazon EKS 구성 요소 간의 네트워크 흐름에 대한 성능 지표를 수집할 때 네트워크 경로에 대한 추가 메타데이터 정보를 포함합니다. 따라서 워크로드에 대한 네트워크 경로가 어떻게 작동하는지 더욱 잘 이해할 수 있습니다.

관심 있는 네트워크 흐름에 대한 모니터를 생성한 다음, 기록 탐색기 탭에서 세부 정보를 확인하여 Amazon EKS 네트워크 흐름 성능에 대한 세부 정보를 볼 수 있습니다.

Network Flow Monitor를 사용하면 다음과 같은 Amazon EKS 구성 요소 간의 네트워크 성능을 측정하여 Amazon EKS 구성으로 워크로드가 어떻게 작동하는지 더욱 잘 이해하고, 병목 현상 또는 장애가 발생한 위치를 확인할 수 있습니다.

  • 동일한 노드의 포드-포드

  • 동일한 클러스터의 노드-노드

  • 서로 다른 클러스터의 포드-포드

  • 서로 다른 클러스터의 노드-노드

  • Network Load Balancer 사용 및 미사용

다음 표에는 Network Flow Monitor가 각각의 네트워크 흐름 시나리오에 대해 반환하는 정보가 나열되어 있습니다.

연결 정보 메타데이터 정보
로컬 원격
시나리오 시작 위치 로컬 원격 포드 이름 서비스: 네임스페이스 포드 이름 서비스: 네임스페이스
다른 내부 클러스터 서비스의 클러스터 IP에 연결하는 로컬 포드 로컬 로컬 포드 IP 주소

원격 포드 IP 주소

(클러스터 IP 주소를 통해)

✓ ¹
다른 내부 클러스터 서비스의 클러스터 IP에 연결하는 노드 네트워크 네임스페이스의 로컬 포드 로컬 로컬 노드 IP 주소

원격 포드 IP 주소

(클러스터 IP 주소를 통해)

✓ ² ✓ ² ✓ ² ✓ ¹
다른 포드의 개별 포드 IP 주소에 연결하는 로컬 포드(헤드리스 서비스) 로컬 로컬 포드 IP 주소 원격 포드 IP 주소
노드 네트워크 네임스페이스에 있는 다른 포드의 개별 포드 IP 주소에 연결하는 로컬 포드(헤드리스 서비스) 로컬 로컬 포드 IP 주소 원격 노드 IP 주소
다른 클러스터의 원격 포드에 연결하는 로컬 포드 로컬 로컬 포드 IP 주소

원격 포드 IP 주소

(다른 클러스터)

외부 네트워크 주소에 연결하는 로컬 포드 로컬 로컬 포드 IP 주소 외부 IP 주소 해당 사항 없음 해당 사항 없음 해당 사항 없음
외부 네트워크 IP 주소에 연결하는 노드 네트워크 네임스페이스에서 작동하는 로컬 포드 로컬 로컬 노드 IP 주소 외부 IP 주소 ✓ ² ✓ ² ✓ ² 해당 사항 없음 해당 사항 없음 해당 사항 없음
클러스터 IP 주소를 통해 로컬 포드에 연결하는 원격 포드 원격

로컬 포드 IP 주소

(클러스터 IP 주소를 통해)

원격 포드 IP 주소
로컬 포드에 연결하는 노드 네트워크 네임스페이스의 원격 포드 원격

로컬 포드 IP 주소

(클러스터 IP 주소를 통해)

원격 노드 IP 주소 ✓ ³ ✓ ³ ✓ ³
로컬 포드에 연결하는 원격 포드(헤드리스 서비스) 원격 로컬 포드 IP 주소 원격 포드 IP 주소
로컬 포드에 연결하는 외부 포드 원격 로컬 포드 IP 주소 원격 포드 IP 주소
NodePort 또는 로드 밸런서를 통해 로컬 포드에 연결하는 외부 리소스 원격 로컬 포드 IP 주소 외부 IP 주소 ⁴ 해당 사항 없음 해당 사항 없음 해당 사항 없음
NodePort 또는 로드 밸런서를 통해 노드 네트워크 네임스페이스에서 작동하는 로컬 포드에 연결하는 외부 리소스 원격 로컬 노드 IP 주소 외부 IP 주소 ⁴ 해당 사항 없음 해당 사항 없음 해당 사항 없음

위 표에서 각주로 표시된 항목인 다음과 같은 추가 정보에 유의하세요.

  1. 이 시나리오에서는 EKS 컨트롤 플레인에서 관리하는 Kubernetes 서비스 같은 다른 소유자가 있는 포드에 대해서는 포드 이름이 표시되지 않습니다.

  2. 노드 네트워크 네임스페이스에 다른 포드가 있는 경우 로컬 포드 이름, 서비스, 네임스페이스가 확인되지 않습니다.

  3. 노드 네트워크 네임스페이스에 다른 포드가 있는 경우 원격 포드 이름, 서비스, 네임스페이스가 확인되지 않습니다.

  4. 서비스가 인스턴스 모드에서 NodePort 또는 LoadBalancer를 사용 중이고 ExternalTrafficPolicyCluster로 설정된 경우, 이 IP 주소는 NodePort 연결을 수신하는 노드의 IP 주소로 보고됩니다.