인프라 & 클라우드 · 심화
Kubernetes의 네트워크 정책(Network Policy)에 대해 설명해주세요.
힌트 · Pod 간 통신 제어와 Ingress/Egress 규칙을 생각해보세요.
네트워크 격리Pod 셀렉터IngressEgressnamespace
모범답안
네트워크 정책은 쿠버네티스에서 Pod 간의 네트워크 트래픽을 제어하는 중요한 기능입니다. 기본적으로 쿠버네티스 클러스터 내의 모든 Pod는 서로 통신할 수 있지만, 네트워크 정책을 사용하면 이를 제한하여 보안을 강화할 수 있습니다.
네트워크 정책은 Pod 셀렉터를 기반으로 Ingress (들어오는 트래픽) 및 Egress (나가는 트래픽) 규칙을 정의합니다. 예를 들어, 특정 레이블을 가진 Pod로 들어오는 트래픽만 허용하거나, 특정 namespace의 Pod로 나가는 트래픽만 허용하는 규칙을 설정할 수 있습니다.
이를 통해 개발 환경, 스테이징 환경, 프로덕션 환경과 같이 namespace를 기준으로 네트워크 격리를 구현하거나, 특정 서비스 간의 통신만 허용하는 등 다양한 시나리오에 적용할 수 있습니다. 네트워크 정책을 적용하면 클러스터의 보안을 강화하고, 잠재적인 공격으로부터 보호할 수 있습니다.
읽었다면, 이제 직접 답해볼 차례예요
패스잇 앱에서 이 질문에 말로 답하면 AI가 꼬리질문까지 이어가며 1:1 코칭합니다.
함께 보는 DevOps / CI·CD 면접 질문
- Blue-Green 배포와 Canary 배포의 차이점과 장단점을 설명해주세요.
- GitOps란 무엇이며, 전통적인 배포 방식과의 차이점은?
- 서비스 메시(Service Mesh)란 무엇이며, 어떤 문제를 해결하나요?
- 동일한 Dockerfile로 빌드했는데도 CI 환경마다 빌드 캐시가 거의 적중하지 않아 빌드 시간이 길어지는 상황입니다. 레이어 캐시가 무효화되는 원인과, 캐시 적중률을 높이기 위한 Dockerfile 작성 전략을 설명해주세요.
- 멀티 스테이지 빌드(multi-stage build)는 어떤 문제를 해결하며, 빌더 스테이지와 런타임 스테이지를 분리할 때 이미지 크기와 보안 측면에서 어떤 이점이 있는지 설명해주세요.
- 컨테이너는 호스트 커널을 공유하는데, namespace와 cgroup이 각각 어떤 격리와 자원 제어를 담당하는지, 그리고 이것이 VM 대비 격리 수준이 약하다고 평가되는 이유를 설명해주세요.