eks 의 coredns 와 elasticache for redis 간의 통신

0

안녕하세요.

eks 의 coredns 와 elasticache for redis 통신 시 문제가 발생한 뒤에 원인을 파악하여 해결했지만 여전히 모르는 부분이 있어서 질문드립니다.

결론은 원인 자체는 nacl 설정의 문제였는데요.

기존 (redis 통신실패)

프로토콜포트허용여부
TCP53allow
UDP53allow
TCP1024-65535allow

해결된 상태 (redis 통신성공)

프로토콜포트허용여부
TCP53allow
UDP53allow
TCP1024-65535allow
UDP1024-65535allow

redis 의 dns 와 통신하기 위해 coredns 가 동작하여 nacl 단에서 dns 포트에 대한 allow 가 필요하다는 부분은 이해했습니다.

udp 포트 1024 - 65535 allow 가 왜 필요한지 이해하지 못했습니다.

이에 대한 설명을 해주실 수 있을까요?

1개 답변
0

5353 포트도 영향을 받는것으로 보이는데 가능하시다면 테스트 환경에서 53, 5353 포트만 허용한 상태로 테스트 해보시는것도 좋을것 같습니다.

UDP	53, 5353

https://redis.io/docs/latest/operate/rs/networking/port-configurations/

AWS
전문가
hyp
답변함 13일 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인