실리움 1.20 출시, 게이트웨이 API 확장·IPv6 ENI IPAM 지원

2분 CiliumKubernetesCNCFGateway API
최근 30일 조회수 — 좋아요 —

핵심 요약

CNCF가 쿠버네티스 네트워킹 프로젝트 실리움 1.20을 공개하며 게이트웨이 API 확장과 IPv6용 ENI IPAM 지원을 추가했다.

CNCF는 9월 14일 공식 블로그를 통해 쿠버네티스 네트워킹 프로젝트 실리움(Cilium)의 1.20 버전을 발표했다. 지난 실리움 1.19에 이어 올해 두 번째로 나온 메이저 릴리스로, 게이트웨이 API(Gateway API) 확장과 IPv6용 ENI IPAM 지원이 핵심으로 꼽힌다.

가장 눈에 띄는 변화는 게이트웨이 API 관련 기능이다. 이번 릴리스는 게이트웨이 API 버전을 1.4에서 1.6으로 끌어올리면서 ExternalAuth, CORS 필터, 리스너셋(ListenerSets), 그리고 HTTP 외 트래픽을 처리하는 TCPRoute·UDPRoute를 추가했다. 기존에는 HTTP 트래픽에 치우쳐 있던 게이트웨이 API가 이번 확장으로 TCP·UDP 기반 트래픽까지 아우르는 더 넓은 트래픽 관리 계층으로 커진 셈이다. CNCF 블로그는 인증·인가를 요청이 애플리케이션에 도달하기 전 단계에서 처리할 수 있다는 점을 강조하면서, 아직 인그레스 NGINX(Ingress NGINX)를 쓰고 있다면 이미 운용 중인 CNI(컨테이너 네트워크 인터페이스)인 실리움으로 트래픽 관리 기능을 넘길 시점이라고 권했다.

두 번째 축은 IPv6용 ENI IPAM 모드 지원이다. 실리움을 AWS ENI IPAM 모드로 운용하면 파드가 VPC 상에서 실제로 라우팅되는 주소를 직접 받는데, 지금까지는 이 모드가 IPv4에서만 동작했다. 실리움 1.20에서는 베타 기능으로 IPv6 할당이 추가됐다. 오퍼레이터가 프리픽스 위임(Prefix Delegation) 방식으로 각 노드의 ENI에 IPv6 /80 프리픽스를 붙이면, 에이전트가 여기서 파드 주소를 나눠준다. CNCF 블로그가 공개한 예시에서는 EKS 환경의 파드가 192.168.128.71, 2a05:d01c:38d:4c02:909e::e771처럼 IPv4·IPv6 주소를 동시에 받아 듀얼스택으로 부팅되는 모습을 보여줬다. 이 기능 요청이 처음 제기된 지 4년 만이며, 블로그는 데이터독(Datadog) 엔지니어들의 기여로 이 격차가 해소됐다고 밝혔다.

이 외에도 CNCF 블로그는 이번 릴리스에서 두 가지 방향성을 짚었다. 하나는 구글이 개발한 데이터패스 플러그인으로, 실리움을 클라우드 사업자가 자체 eBPF 프로그램으로 확장할 수 있는 일종의 네트워크 운영체제 구조로 바꾼다는 설명이다. 다른 하나는 표준화 흐름으로, netkit 같은 자체 데이터패스 혁신을 이어가는 동시에 MCS API와 쿠버네티스 ClusterNetworkPolicy를 정식 지원해 실리움 고유 기능과 쿠버네티스 표준 리소스를 함께 선택할 수 있게 했다.

블로그는 데이터독, 구글, 마이크로소프트를 비롯한 커뮤니티 여러 조직의 기여자에게 감사를 표하며 글을 마쳤다. 다만 이번 자료에서는 netkit 자동 데이터패스 선택 기능(netkit auto)에 대한 설명이 문단 중간에서 끊겨 있어, 해당 기능의 구체적인 작동 방식은 확인되지 않는다.

읽기 목록은 이 브라우저에 저장됩니다.

출처

  1. Cilium 1.20: Gateway API ExternalAuth, TCPRoute/UDPRoute, ENI IPAM for IPv6, and more — CNCF Blog

이 글은 위 출처를 근거로 자동 생성된 뒤 발행됐습니다. 원문을 함께 확인해 주세요. 교차 보도 없이 단독 출처로 작성됐습니다.