여러 프로세스를 실행하는 단일 컨테이너보다 다중 컨테이너가 나은 이유
같은 파드에서 컨테이너 간 부분 격리
쿠버네티스는 파드 안에 있는 모든 컨테이너가 자체 네임스페이스가 아닌 동일한 리눅스 네임스페이스를 공유하도록 도커를 설정
모든 컨테이너는 같은 호스트 이름과 네트워크 인터페이스를 공유
파드의 모든 컨테이너는 동일한 IPC 네임스페이스 아래에서 실행돼 IPC를 통해 서로 통신 가능
Note
파드 안에 있는 컨테이너가 별도 PID 네임스페이스를 사용할 경우에는 ps aux 명령을 실행하면
해당 컨테이너 안에서 실행되는 프로세스만을 볼 수 있다.
기본적으로 파일시스템은 다른 컨테이너와 완전히 분리되지만, 쿠버네티스의 볼륨 개념을 이용하면 공유 가능
컨테이너가 동일한 IP와 포트 공간을 공유하는 방법
파드안의 컨테이너가 동일한 네트워크 네임스페이스에서 실행되기 때문에, 동일한 IP주소와 포트 공간을 공유
→ 동일한 파드 안 컨테이너에서 실행 중인 프로세스가 같은 포트 번호를 사용하지 않도록 주의