핵심 요약
NHN Cloud의 Load Balancer(DSR) 도입은 요청은 LB를 경유하되 응답은 서버가 직접 전달하는 비대칭 구조로 트래픽 병목을 해소하고 원본 클라이언트 IP 로깅을 가능하게 하는 아키텍처를 제시합니다.
구현 방법
- XDP/eBPF 기반 커널 앞단 패킷 처리로 오버헤드를 최소화
- VXLAN으로 멤버 간 트래픽 캡슐화 및 VIP를 /32로 바인딩, arp_ignore=1/arp_announce=2 설정으로 ARP 충돌 회피
- BPF MAP를 통한 세션/멤버/분산 테이블 관리와 컨트롤 플레인-데이터 플레인 분리
- Consistent Hashing 기반 세션 분산 및 필요 시 SOURCE_IP 기반으로 세션 지속성 유지
- 헬스체크: ICMP/TCP/HTTP 프로브로 멤버를 주기적으로 점검하고 장애 시 자동 분산 제외 및 복구 시 재포함
주요 결과
- 프록시 방식 대비 처리 성능 향상에 관한 기술적 서술
- 서버가 원본 IP를 직접 확인 가능해 로깅/접근 제어가 간소화
- 헬스체크 및 멤버 관리로 장애 발생 시 분산 운영 가능성 증가
_thumbnail.png)


