Ingress와 외부 라우팅
Ingress 리소스, 호스트 및 경로 라우팅, Ingress 컨트롤러를 사용해 하나의 진입점으로 여러 서비스를 외부에 노출하는 방법을 배워 보세요.
Ingress와 외부 라우팅은(는) CoddyKit의 무료 DevOps Bootcamp 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 DevOps Bootcamp 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. DevOps Bootcamp 강의에는 총 4개의 강의가 포함되어 있습니다.
NodePort와 LoadBalancer를 넘어서
Service로 애플리케이션을 외부에 노출할 수 있지만, 모든 애플리케이션에 각각 외부 IP를 할당하면 비용이 많이 들고 관리도 복잡해집니다. 인그레스는 여러 서비스로 라우팅하는 하나의 지능형 HTTP 진입점을 제공합니다.
인그레스란 무엇인가요
인그레스는 어떤 호스트 또는 URL 경로를 어떤 서비스에 연결할지 정의하는 HTTP/HTTPS 라우팅 규칙을 설명하는 쿠버네티스 객체입니다.
컨트롤러가 필요합니다
인그레스 객체는 규칙일 뿐입니다. 인그레스 컨트롤러(nginx, Traefik, HAProxy)가 실제로 해당 규칙을 감시하고 라우팅을 수행합니다. 컨트롤러가 없으면 아무 효과가 없습니다.
kubectl get pods -n ingress-nginx기본 인그레스
이 인그레스는 모든 트래픽을 포트 80의 단일 백엔드 서비스로 보냅니다.
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: web-ingress
spec:
rules:
- http:
paths:
- path: /
pathType: Prefix
backend:
service:
name: web
port:
number: 80호스트 기반 라우팅
도메인 이름으로 라우팅하려면 host를 추가하세요. 같은 IP에서 api.example.com은 한 서비스로, shop.example.com은 다른 서비스로 보낼 수 있습니다.
rules:
- host: api.example.com
http:
paths:
- path: /
pathType: Prefix
backend:
service:
name: api
port:
number: 8080경로 기반 라우팅
하나의 호스트 아래 URL 경로를 기준으로 라우팅할 수도 있습니다. /api는 API 서비스로, /는 웹 프런트엔드로 보냅니다.
paths:
- path: /api
pathType: Prefix
backend:
service:
name: api
port:
number: 8080
- path: /
pathType: Prefix
backend:
service:
name: web
port:
number: 80TLS 종료
인그레스는 TLS 시크릿을 사용해 HTTPS를 종료할 수 있으므로, 서비스는 일반 HTTP를 받고 사용자는 암호화된 연결을 이용할 수 있습니다.
spec:
tls:
- hosts:
- shop.example.com
secretName: shop-tls어노테이션으로 동작 조정하기
컨트롤러별 어노테이션으로 재작성, 시간 초과, 속도 제한 등을 구성할 수 있습니다. 어노테이션은 인그레스 메타데이터에 저장됩니다.
metadata:
annotations:
nginx.ingress.kubernetes.io/rewrite-target: /IngressClass
여러 컨트롤러가 있을 때는 ingressClassName으로 이 인그레스를 처리할 컨트롤러를 쿠버네티스에 지정합니다.
spec:
ingressClassName: nginx인그레스 검사하기
kubectl get ingress로 규칙과 할당된 주소를 확인하고, 이벤트를 확인하려면 describe를 사용하세요.
kubectl describe ingress web-ingress현대적인 대안: 게이트웨이 API
쿠버네티스는 인그레스의 더 표현력이 뛰어난 후속 기술인 게이트웨이 API로 발전하고 있습니다. 인그레스는 여전히 널리 사용되며 시작점으로 적합합니다.
빠른 확인
인그레스 컨트롤러가 필요한 이유는 무엇인가요?
복습
이제 애플리케이션을 깔끔하게 외부에 노출할 수 있습니다.
- 인그레스는 HTTP 라우팅 규칙을 정의하고, 인그레스 컨트롤러는 이를 적용합니다.
- 하나의 진입점을 통해 호스트 또는 경로를 기준으로 라우팅합니다.
- TLS를 종료하고 어노테이션으로 동작을 조정합니다.
ingressClassName으로 컨트롤러를 선택합니다.
하나의 IP, 여러 서비스, 지능형 라우팅을 사용할 수 있습니다.
자주 묻는 질문
“Ingress와 외부 라우팅” 강의는 무료인가요?
네 — “Ingress와 외부 라우팅” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 DevOps Bootcamp 강의 전체를 잠금 해제할 수 있습니다. DevOps Bootcamp 강의에는 총 4개의 강의가 포함되어 있습니다.
“Ingress와 외부 라우팅”에서 뭘 배우나요?
Ingress 리소스, 호스트 및 경로 라우팅, Ingress 컨트롤러를 사용해 하나의 진입점으로 여러 서비스를 외부에 노출하는 방법을 배워 보세요. 브라우저에서 직접 실행하는 실습 코드로 DevOps Bootcamp을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
DevOps Bootcamp을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 DevOps Bootcamp은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.
“Ingress와 외부 라우팅” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 DevOps Bootcamp 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 DevOps Bootcamp 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 상태 비저장 앱을 위한 배포
- 네트워크 액세스를 위한 서비스
- ConfigMaps 및 Secrets
- Ingress와 외부 라우팅