패스잇
인프라 & 클라우드 · 중급

Docker 컨테이너의 다양한 네트워크 모드(bridge, host, none, overlay 등)에 대해 설명하고, 각각의 모드가 어떤 상황에 적합하며 어떤 제약사항을 가지는지 비교하여 설명해 주세요.

힌트 · 각 모드의 격리 수준과 성능 특성을 이해하는 것이 중요합니다. 특히 컨테이너 간 통신 및 외부 접근 방식을 중심으로 설명하세요.

네임스페이스 격리포트 포워딩호스트 네트워크 공유컨테이너 간 통신보안 격리 수준

모범답안

Docker 컨테이너 네트워크 모드는 컨테이너가 호스트 시스템의 네트워크와 어떻게 연결되는지를 정의합니다.

  • Bridge 모드: 기본 모드이며, 각 컨테이너는 자체 네트워크 네임스페이스를 가지고 docker0 브리지에 연결됩니다. 컨테이너 간 통신은 가능하지만, 외부에서 접근하려면 포트 포워딩이 필요합니다. 격리 수준이 높지만, 포트 충돌 가능성이 있습니다.

  • Host 모드: 컨테이너가 호스트의 네트워크 네임스페이스를 공유합니다. 성능은 가장 좋지만, 격리 수준이 낮고 포트 충돌 위험이 큽니다. 컨테이너가 호스트의 모든 네트워크 인터페이스에 직접 접근할 수 있습니다.

  • None 모드: 컨테이너는 네트워크 인터페이스를 가지지 않습니다. 완전히 격리된 환경이 필요할 때 사용하며, 컨테이너 내부에서 네트워크 설정을 직접 구성해야 합니다.

  • Overlay 모드: Docker Swarm이나 Kubernetes와 같은 클러스터 환경에서 컨테이너 간 통신을 위해 사용됩니다. 여러 호스트에 걸쳐 있는 컨테이너들이 하나의 가상 네트워크를 공유할 수 있게 해줍니다.

각 모드는 격리 수준, 성능, 네트워크 구성의 복잡성 측면에서 트레이드오프 관계를 가집니다. 어떤 모드를 선택할지는 애플리케이션의 요구사항과 보안 고려사항에 따라 달라집니다.

읽었다면, 이제 직접 답해볼 차례예요

패스잇 앱에서 이 질문에 말로 답하면 AI가 꼬리질문까지 이어가며 1:1 코칭합니다.

함께 보는 Docker / Kubernetes 면접 질문

← Docker / Kubernetes 면접 질문 전체 보기