NSX-T Data Center 로드 밸런서는 Kubernetes와 통합되어 있습니다. 로드 밸런싱 구성Kubernetes LoadBalancer 서비스 및 수신 리소스에 대해 NCP와의 NSX-T 로드 밸런서 통합을 구성할 수 있습니다. 계층 4 및 계층 7 로드 밸런서의 지속성 설정NCP ConfigMap에서 l4_persistence 및 l7_persistence 매개 변수를 사용하여 지속성 설정을 지정할 수 있습니다. 수신NCP는 TLS 규격을 사용하는 수신에 대해 하나의 계층 -7 로드 밸런서를 생성하고 TLS 규격을 사용하지 않는 수신에 대해 하나의 계층 -7 로드 밸런서를 생성합니다. CRD(CustomResourceDefinition)를 생성하여 수신 크기 조정을 처리할 수도 있습니다. 수신 크기 조정을 처리하기 위한 LoadBalancer CRDCRD(CustomResourceDefinitions)를 생성하여 NSX 로드 밸런서의 사용량을 모니터링하고, 추가 NSX 계층 7 로드 밸런서를 생성하여 기본 로드 밸런서가 처리할 수 없는 수신 워크로드를 처리하도록 할 수 있습니다. 이러한 CRD는 Kubernetes LoadBalancer 서비스에 대해 생성된 계층 4 로드 밸런서를 확장하기 위한 것이 아닙니다. 유형 LoadBalancer의 서비스NCP는 각 서비스 포트에 대해 계층 4 로드 밸런서 가상 서버와 풀을 생성합니다. 로드 밸런서 및 네트워크 정책NSX 로드 밸런서 가상 서버에서 포드로 트래픽을 전달하는 경우 소스 IP는 Tier-1 라우터의 업링크 포트 IP 주소입니다. 이 주소는 개인 Tier-1 전송 네트워크에 있으며, 이 때문에 CIDR 기반 네트워크 정책이 허용해야 할 트래픽을 허용하지 않을 수 있습니다. CA 서명된 인증서를 생성하는 샘플 스크립트<filename>.crt 및 <finename>.key 파일에 각각 저장된 CA 서명된 인증서와 개인 키를 생성하는 스크립트를 생성할 수 있습니다. 타사 수신 컨트롤러타사 수신 컨트롤러를 지원하도록 NCP를 구성할 수 있습니다.