모래성 말고 철옹성

[1분 쿠버네티스] Kube-API Server - Kubernetes의 모든 통신의 출입구 본문

DevOps/쿠버네티스

[1분 쿠버네티스] Kube-API Server - Kubernetes의 모든 통신의 출입구

JDhyeok 2025. 8. 15. 01:54

Kube-API Server란?

Kube-API Server는 Kubernetes 클러스터의 Gateway로서, 모든 명령과 요청이 반드시 지나가는 핵심 컴포넌트이다.

kubectl 명령을 실행하거나, 외부 어플리케이션이 API 요청을 보낼 때, 그 요청들은 가장 먼저 Kube-API Server를 통과하게 된다.

Kube-API Server의 주요 핵심기능

  • REST API 제공
    • Kubernetes와 통신할 수 있는 표준 HTTP API 제공
  • 인증/인가 처리
    • 사용자나 서비스 계정의 권한 검증
  • etcd 연동
    • 클러스터 상태 정보 저장, 조회
  • 요청 검증과 변환
    • 잘못된 요청 거부, 필요한 데이터 구조 변환
  • 다른 컴포넌트들과 중재
    • Controller, Scheduler등과 상태 동기화

Kubernetes에서의 위치

  • 사용자 ↔ Kube-API Server ↔ etcd / Controller / Scheduler
  • Kube-API Server 장애시 Kubernetes 내부에서 어떤 리소스도 생성/조회/수정/삭제 할 수 없다.

Kube-API Server 장애 시 기존 떠있는 Pod 서비스는 정상동작 할 수는 있지만, 생성/변경은 불가능해진다.

 

그렇기 때문에 운영환경에서는 Kube-API Server를 고가용성(HA) 구성으로 배포해 장애를 최소화 하는 것이 중요하다.

참조.

https://kubernetes.io/docs/reference/command-line-tools-reference/kube-apiserver/

 

kube-apiserver

Synopsis The Kubernetes API server validates and configures data for the api objects which include pods, services, replicationcontrollers, and others. The API Server services REST operations and provides the frontend to the cluster's shared state through w

kubernetes.io

 

반응형
Comments