首页 > 其他分享 >Kubernetes 网络经过全过程思考输出

Kubernetes 网络经过全过程思考输出

时间:2023-08-03 15:44:09浏览次数:37  
标签:service Kubernetes -- 宿主机 全过程 思考 数据包 calico 路由

title: "Kubernetes 网络经过全过程思考输出"
date: 2023-07-26T10:31:23+08:00
categories:
- kubernetes
- subcategory

kubernetes 网络从client到服务端经过全过程思考输出

kubernetes 网络流量的经历思考输出

flowchart TB 客户端GET请求 --> 到达Traefik -->Ingress已经从Service获取到EndPoint节点IP及端口 --> 将EndPoint节点作为目标地址及端口 --> 根据路由选择进入calico建立的tunl0 --> calico-node通过路由根据pod所属网段将数据包发送到对应宿主机-->宿主机收到数据包后由calico-node再次进行路由选择网桥到达pod --> pod收到数据包后由程序进行处理后发出响应 --> 响应通过路由过网桥找到calico-node进行封装 --> 封装后走eth网卡到Traefik宿主机-->Traefik宿主机收到数据包后由calico-node进行路由到Traefik-->最后到达客户端 根据路由选择进入calico建立的tunl0 --> calico会为每个物理主机建立变长网段 将EndPoint节点作为目标地址及端口 --> 也就是说绕过了service --> service只提供endpoint发现功能 也就是说绕过了service -->正常来说service的负载均衡是通过iptables或者ipvs实现的

标签:service,Kubernetes,--,宿主机,全过程,思考,数据包,calico,路由
From: https://www.cnblogs.com/tylf-lk/p/17603525.html

相关文章

  • 关于自动限流的思考 | 京东云技术团队
    目标保证系统不因流量过载而挂。现状:人工限流正常的微服务限流工具都需要人工配置:支持应用负责人事先配置限流规则(接口+调用方+限流阈值),流量在阈值以下可以正常响应,超过阈值的流量会快速失败。这种方案存在如下问题:问题1.接口多,无法全面覆盖要想保证系统不因流量过载而挂,那就需要......
  • 关于自动限流的思考
    目标保证系统不因流量过载而挂。现状:人工限流正常的微服务限流工具都需要人工配置:支持应用负责人事先配置限流规则(接口+调用方+限流阈值),流量在阈值以下可以正常响应,超过阈值的流量会快速失败。这种方案存在如下问题:问题1.接口多,无法全面覆盖要想保证系统不因流量过载而......
  • Kubernetes主流网络插件介绍
    一、Flannel1.1简介Flannel由CoreOS研发,使用”虚拟网桥和veth设备”的方式为Pod创建虚拟网络接口,通过可配置的后端(backend)定义Pod间的通信网络。它支持基于VXLAN和UDP的Overlay网络,以及基于三层路由的Underlay网络。    对于每一个容器而言,在加入网络时,在每个节点创建一......
  • Gin+Xterm.js实现远程Kubernetes Pod(一)
    Xterm.js简介xterm.js(https://xtermjs.org/)是一个开源的JavaScript库,它模拟了一个终端接口,可以在网页中嵌入一个完全功能的终端。这个库非常灵活,并且具有很多定制选项和插件系统。下面是一些使用xterm.js的基本步骤:首先,需要在项目中安装xterm.js。你可以直接从npm......
  • 记一次 HTTPS 抓包分析和 SNI 的思考
    日常听说HTTPS是加密协议,那现实中的HTTPS流量,是真的完全加密吗?——答案是,不一定。原因嘛,抓个包就知道了。我们用curl命令触发一下:curl-v'https://s-api.37.com.cn/api/xxx'*Trying106.53.109.63:443...*Connectedtos-api.37.com.cn(106.53.109.63)port443......
  • 周鸿祎:“站在对方的鞋子上”思考
    创业者跟投资人合作,有不少人觉得融资是第一位的。相反,我觉得融资很重要,但“融智”更重要。钱多了,不见得就是好事。(创业团队和执行力最重要)我第一次创业的时候,做3721网络实名,国内外没有这种成功先例,投资人找不到可以参照的模式,很难看懂。那个时候,我融资很艰难。当时,我看别人用......
  • 7.kubernetes存储卷、持久卷、pv和pvc、NFS CSI部署示例
    pod资源规范总结资源类型获取:kubectlaip-resources资源群组获取:kubectlaip-versions特定资源的规范获取:kubectlexplain<Kind>.pod运行自主式pod,非受控于工作负载型控制器直接由kubelet管理apiVersion:v1kind:Po......
  • 关于机电设备可视化管理平台的建设思考和建议
    关于机电设备可视化管理平台的建设思考和建议随着工业化进程的发展,机电设备在各行各业中扮演着重要角色。然而,由于机电设备种类繁多、数量庞大,包括生产机械、建筑器械、矿用器械、制药器械,食品机械等,传统的手动管理方式已经无法满足对设备的精细化管理需求,设备生产厂家、设备维保商......
  • 屁股思考见闻
    这是乐子人收集的一些对话。“太↑强↓辣↑~~~”“阴阳哥在阴阳什么”“狗叫哥在狗叫什么”“我现在已经过了思维敏感期了,理论上你们得解题比我强才是”“可是我们没有屁股”“不,我们有屁股,但是我们的屁股不会思考”“来看王校长的homo不等式”“齐次化联立都不会,菜鸡~~~”......
  • 对保险的一些思考,以及了解保险种类、购买小技巧
     【为什么要买?】转移风险不用说,其实也是在转移对未来的焦虑,尤其对于的年轻人。如果说当下考公热就是在寻求未来的保障,那保险就是一种可以自己把控的踏实保障。 【配置优先顺序】医疗险(防因病返穷)——意外险(防意外)——寿险(防英年早逝,老天要带你走)——重疾(防大病......