AI Briefing

카카오 DKOS, Kubernetes Cgroup Driver 분석 및 cgroupfs 유지 결정

·2020.06.29 00:00

핵심 내용

카카오 클라우드기술팀이 DKOS 운영을 위해 Cgroup Driver를 분석한 결과, cgroupfs Driver가 더 안정적이라고 판단해 유지하기로 결정했다.

1 / 3

자세히 보기

카카오 클라우드기술팀은 Kubernetes 기반 컨테이너 플랫폼 DKOS를 안정적으로 운영하기 위해 Cgroup Driver의 역할과 동작 구조를 심층 분석했다. Kubernetes 공식 문서에서는 systemd 환경에서 kubelet과 Docker가 cgroupfs Driver를 사용할 경우 시스템 불안정성이 발생할 수 있다고 경고하지만, 실제 분석 결과 이는 시스템 안전성 문제보다는 Cgroup 관리 정책 충돌에 기인한 것으로 확인되었다.

Cgroup은 CPU, 메모리 등 리소스를 격리하는 Linux 기능으로, 제어 방식은 cgroupfs를 직접 조작하는 방법과 systemd API를 사용하는 두 가지가 존재한다. cgroupfs Driver는 파일 시스템 디렉터리 생성 및 파일 수정을 통해 Cgroup을 제어하며, systemd Driver는 D-Bus를 통해 systemd와 통신하여 Cgroup을 관리한다. 두 방식 모두 최종적으로는 Linux Kernel의 cgroupfs를 사용하므로 Kernel 입장에서는 차이가 없다.

DKOS는 다음과 같은 이유로 기존 cgroupfs Driver 사용을 유지하기로 결정했다.

  • 전용 노드 환경: DKOS의 Kubernetes 노드는 전용 VM/PM으로 구성되어 있어, cgroupfs Driver와 systemd의 관리 정책 충돌이 실제 운영에 영향을 미치지 않는다.
  • 직접 제어의 안정성: User Level App인 systemd를 경유하는 것보다 cgroupfs를 직접 설정하는 것이 더 안정적이라고 판단했다.
  • 검증된 운영 경험: DKOS는 지금까지 cgroupfs Driver를 사용해 왔으며, 이로 인한 이슈를 경험한 적이 없다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.