AWS VPC CNI와 aws-node DaemonSet 이해하기 aws-node DaemonSet은 Amazon EKS에서 VPC CNI 플러그인을 설치하면 자동으로 각 노드에 배포되는 컴포넌트다.주요 역할은 Pod와 VPC 간 네트워크를 연결해주는 것이다. 먼저 잠시 Pod의 통신 흐름을 짚고 넘어가겠다. VPC 내부 통신: Pod끼리, 혹은 EC2와의 통신은 AWS의 로컬 라우팅 테이블을 따라 직접 연결된다. NAT나 SNAT 없이 동작한다.VPC 외부 통신: 외부로 나가는 트래픽은 노드에 설정된 iptables 규칙을 따라 Node IP로 SNAT 처리된다. 참고로 aws-node에는 L-IPAM(Local IP Address Management) 기능이 내장되어 있다. 이 기능은 Pod이 생성..