CNCF x Alibaba云原生技术公开课 第十三四章 Kubernetes网络与Service
创始人
2024-06-02 04:58:24
0

1、网络

容器的网络方案:underlay/overlay

  • 统一网络对外服务的视角:perPodperIP

network namespace

  • 基本属性【与主机网络是隔离的】
    • 拥有独立的附属网络设备(lo、veth等虚设备/物理网卡)
    • 独立的协议栈、IP地址和路由表
    • iptables规则
    • ipvs: ip virtual server, 运行在LVS下的提供负载平衡功能的一种技术
  • pod内部共享一个网络空间,所有container通过pod的ip对外提供服务。
  • 宿主机上的root namespace,属于一个特殊的网络空间,pid=1

Flannel网络方案

  • 用户态udp
  • 内核vxlan(性能好):内核需要支持vxlan
  • host-gateway

网络策略

  • 基于策略的网络控制,可以隔离应用并减少攻击面。使用标签选择器模拟传统的分段网络,并通过策略控制内部流量和外部流量。
  • 使用配置
    • apiserver需要开启extensions/v1beta1/networkpolicies
    • 网络插件需要支持network policy
      • https://www.cnblogs.com/tylerzhou/p/10995797.html
  • 实现配置
    • 标签选择器:namespaceSelector和podSelector
    • 配置流方向和流特征
      • ingress
      • egress

Kubernetes 的 Pod 只能有且只能配置 1 个 IP 地址。(单选题)B
A. TRUE
B. FALSE
不准确,可以有多个IP地址,只是上报给CNI结果时候,只能报一个

Kubernetes network policy 只支持 TCP/UDP 作为协议字段值。(单选题)B
A. TRUE
B. FALSE
还支持stcp(alpha特性), STCP(Scalable TCP)是TCP拥塞控制协议的一种

2、Service

服务发现的意义

  • pod 生命周期是短暂的。在 pod 的生命周期过程中,比如它创建或销毁,它的 IP 地址都会发生变化
  • pod 组需要提供一个统一的访问入口

service的YAML文件

  • metadata:配置元信息
  • spec.selector:Pod选择器
  • spec.ports:协议和端口
    • targetPort是pod的端口
    • port是service虚拟IP对应的端口

service命令

  • 创建:apply/create
  • 查看:describe,可以看到虚拟ip和endpoints地址

集群内访问service

  • 虚拟ip及端口
  • 服务名:同一个namespace里面直接通过service名字去访问声明的service;不同的namespace,使用service名字+“.”+所在的namespace访问
  • 通过环境变量访问:同一个namespace中,pod启动时k8s会将service的一些ip地址、端口和简单的配置,通过环境变量的方式放在k8s的pod里面,之后可以通过curl $取到环境变量的值

Headless Service

  • service创建的时候,可以指定clusterIP:None,k8s就不会分配给这个service一个虚拟IP地址
  • 集群的pod在访问service的过程中,core-dns直接解析service对应的所有pod的ip地址,集群的pod选择一个ip直接访问

集群外暴露service

  • nodeport:在集群的node节点上暴露端口,通过端口转发到虚拟ip地址
  • loadbalance:所有节点前挂一个负载均衡做统一入口,然后将流量负载均衡到每一个集群节点

基本原理

  • 从集群内部的一个 Client Pod3 去访问 Service。Client Pod3 首先通过 Coredns 这里去解析出 ServiceIP,Coredns 会返回给它 ServiceName 所对应的 service IP 是什么,这个 Client Pod3 就会拿这个 Service IP 去做请求,它的请求到宿主机的网络之后,就会被 kube-proxy 所配置的 iptables 或者 IPVS 去做一层拦截处理,之后去负载均衡到每一个实际的后端 pod 上面去,这样就实现了一个负载均衡以及服务发现。
  • 通过公网访问的一个请求。通过外部的一个负载均衡器 Cloud Controller Manager 去监听 service 的变化之后,去配置的一个负载均衡器,然后转发到节点上的一个 NodePort 上面去,NodePort 也会经过 kube-proxy 的一个配置的一个 iptables,把 NodePort 的流量转换成 ClusterIP,紧接着转换成后端的一个 pod 的 IP 地址,去做负载均衡以及服务发现。

相关内容

热门资讯

常用商务英语口语   商务英语是以适应职场生活的语言要求为目的,内容涉及到商务活动的方方面面。下面是小编收集的常用商务...
六年级上册英语第一单元练习题   一、根据要求写单词。  1.dry(反义词)__________________  2.writ...
复活节英文怎么说 复活节英文怎么说?复活节的英语翻译是什么?复活节:Easter;"Easter,anniversar...
2008年北京奥运会主题曲 2008年北京奥运会(第29届夏季奥林匹克运动会),2008年8月8日到2008年8月24日在中华人...
英语道歉信 英语道歉信15篇  在日常生活中,道歉信的使用频率越来越高,通过道歉信,我们可以更好地解释事情发生的...
六年级英语专题训练(连词成句... 六年级英语专题训练(连词成句30题)  1. have,playhouse,many,I,toy,i...
上班迟到情况说明英语   每个人都或多或少的迟到过那么几次,因为各种原因,可能生病,可能因为交通堵车,可能是因为天气冷,有...
小学英语教学论文 小学英语教学论文范文  引导语:英语教育一直都是每个家长所器重的,那么有关小学英语教学论文要怎么写呢...
英语口语学习必看的方法技巧 英语口语学习必看的方法技巧如何才能说流利的英语? 说外语时,我们主要应做到四件事:理解、回答、提问、...
四级英语作文选:Birth ... 四级英语作文范文选:Birth controlSince the Chinese Governmen...
金融专业英语面试自我介绍 金融专业英语面试自我介绍3篇  金融专业的学生面试时,面试官要求用英语做自我介绍该怎么说。下面是小编...
我的李老师走了四年级英语日记... 我的李老师走了四年级英语日记带翻译  我上了五个学期的小学却换了六任老师,李老师是带我们班最长的语文...
小学三年级英语日记带翻译捡玉... 小学三年级英语日记带翻译捡玉米  今天,我和妈妈去外婆家,外婆家有刚剥的`玉米棒上带有玉米籽,好大的...
七年级英语优秀教学设计 七年级英语优秀教学设计  作为一位兢兢业业的人民教师,常常要写一份优秀的教学设计,教学设计是把教学原...
我的英语老师作文 我的英语老师作文(通用21篇)  在日常生活或是工作学习中,大家都有写作文的经历,对作文很是熟悉吧,...
英语老师教学经验总结 英语老师教学经验总结(通用19篇)  总结是指社会团体、企业单位和个人对某一阶段的学习、工作或其完成...
初一英语暑假作业答案 初一英语暑假作业答案  英语练习一(基础训练)第一题1.D2.H3.E4.F5.I6.A7.J8.C...
大学生的英语演讲稿 大学生的英语演讲稿范文(精选10篇)  使用正确的写作思路书写演讲稿会更加事半功倍。在现实社会中,越...
VOA美国之音英语学习网址 VOA美国之音英语学习推荐网址 美国之音网站已经成为语言学习最重要的资源站点,在互联网上还有若干网站...
商务英语期末试卷 Part I Term Translation (20%)Section A: Translate ...