우리는 Kubernetes 클러스터를 처음부터 직접 구축합니다 — Container Network Interface부터 컨테이너 런타임까지. Talos, Rancher, K3s, 또는 바닐라 Kubernetes. 모든 클러스터는 사전 구성된 템플릿이 아닌 고객의 요구사항에 맞춰 엔지니어링됩니다.
우리가 선호하는 Kubernetes OS입니다. Talos는 Kubernetes 전용으로 설계된 최소한의 불변 Linux 배포판입니다. SSH도, 패키지 매니저도, 설정 드리프트도 없습니다. 모든 노드는 API로 관리됩니다. 최대 보안과 최소 운영 부담을 원하는 고객을 위해 Talos 클러스터를 배포합니다.
여러 환경에 걸쳐 다수의 클러스터를 운영하는 조직을 위해, Rancher를 중앙 제어 플레인으로 배포하고 관리합니다. 단일 인터페이스에서 클러스터 프로비저닝, RBAC, 모니터링, 그리고 라이프사이클 관리를 제공합니다.
리소스가 제한된 환경, 엣지 배포, 그리고 단일 노드 클러스터를 위한 선택입니다. K3s는 단일 바이너리로 패키징된 CNCF 인증 Kubernetes 배포판입니다. 풀 Kubernetes가 과할 때 K3s를 배포합니다.
수정하지 않은 업스트림 Kubernetes입니다. 최신 기능, 특정 API 버전, 또는 모든 컴포넌트에 대한 완전한 제어가 필요한 고객을 위한 선택입니다. kubeadm으로 클러스터를 구축하고 kubeconfig를 직접 전달합니다 — 추상화 레이어도, 벤더 커스터마이징도 없습니다.
고객이 별도로 지정하지 않는 한, 모든 VKBS 클러스터는 CNI로 Cilium, 컨테이너 런타임으로 containerd를 탑재합니다. 이는 임의의 선택이 아닙니다 — 수백 개의 프로덕션 클러스터에 걸친 운영 경험의 결과입니다.
eBPF 기반 네트워킹, 관측성, 그리고 보안. 커널 레벨에서의 네트워크 정책 시행. 플로우 가시성을 위한 Hubble. 멀티 클러스터 연결을 위한 클러스터 메시. kube-proxy도, iptables도 없습니다 — 순수 eBPF입니다.
CNCF 졸업(graduated) 컨테이너 런타임입니다. 최소한이고 안정적이며, 1.24부터 업스트림 Kubernetes의 기본 런타임입니다. OCI 이미지, 샌드박스 컨테이너, 그리고 고급 스토리지 구성을 위한 스냅샷터 플러그인을 완전히 지원합니다.
고객 요청에 따라 대체 CNI 및 런타임 구성도 지원합니다 — CNI로 Calico, Flannel, Weave; 런타임 격리로 CRI-O 또는 gVisor. 모든 컴포넌트는 벤더 선호가 아닌 워크로드 요구사항에 기반해 선택됩니다.