데브옵스
[기술해설] Agentic AI 시대의 Kubernetes 인프라 활용: Agent Sandbox 입문
두줄요약
Kubernetes Agent Sandbox의 상태 유지형 AI 에이전트 실행 모델과 주요 CRD를 설명했습니다. WarmPool, 격리 런타임, 버전·런타임 설치 시 주의점을 정리했습니다.
구조와 흐름
- 장기 실행·상태 유지·고유 ID·비신뢰 코드 실행 특성을 지닌 AI 에이전트용 Kubernetes Agent Sandbox
- Core API의 Sandbox·SandboxTemplate와 Extensions API의 SandboxWarmPool·SandboxClaim 구성
- 템플릿 기반 Sandbox 사전 생성, Claim 기반 즉시 할당 흐름
선택 이유
- StatefulSet·Service·PVC 조합의 다중 리소스 관리 복잡도 완화
- 안정적 네트워크 ID, Scale-to-Zero, 선택적 격리 런타임 지원
- Namespace 수준 논리적 분리만으로 부족한 비신뢰 코드 실행 격리 보완
성능/운영 포인트
- WarmPool의 사전 프로비저닝으로 Pod 시작 콜드 스타트 지연 완화
- 기본 runc와 비신뢰 코드용 gVisor·Kata Containers 런타임 선택
- 유휴 에이전트의 0 스케일 및 상태 보존 기반 리소스 절약
주의할 점
- Kubernetes 1.32 미만 클러스터의 동작 미보장
- gVisor 런타임 미설치 노드에서 runtimeClassName 지정 시 Pod Pending 상태
- v0.4.2 및 v1alpha1 단계 프로젝트




