039.集群網路-Pod和SVC網路實踐

来源:https://www.cnblogs.com/itzgr/archive/2020/03/23/12552430.html
-Advertisement-
Play Games

一 Pod和SVC網路 1.1 實踐準備及原理 Docker實現了不同的網路模式,Kubernetes也以一種不同的方式來解決這些網路模式的挑戰。本完整實驗深入剖析Kubernetes在網路層是如何實現及工作的。 實驗節點架構: 如上圖所示,Kubernetes的網路模型要求每個Node上的容器都可 ...


一 Pod和SVC網路

1.1 實踐準備及原理

Docker實現了不同的網路模式,Kubernetes也以一種不同的方式來解決這些網路模式的挑戰。本完整實驗深入剖析Kubernetes在網路層是如何實現及工作的。 實驗節點架構: clipboard 如上圖所示,Kubernetes的網路模型要求每個Node上的容器都可以相互訪問。預設的Docker網路模型提供了一個IP地址段是172.17.0.0/16的docker0網橋。每個容器都會在這個子網內獲得IP地址,並且將docker0網橋的IP地址(172.17.42.1)作為其預設網關。需要註意的是,Docker宿主機外面的網路不需要知道任何關於這個172.17.0.0/16的信息或者知道如何連接到其內部,因為Docker的宿主機針對容器發出的數據,在物理網卡地址後面都做了IP偽裝MASQUERADE(隱含NAT)。也就是說,在網路上看到的任何容器數據流都來源於那台Docker節點的物理IP地址。這裡所說的網路都指連接這些主機的物理網路。 預設的Docker網路模型簡單便捷,但需要依賴埠映射的機制。在Kubernetes的網路模型中,每台主機上的docker0網橋都是可以被路由到的。也就是說,在部署了一個Pod時,在同一個集群內,各主機都可以訪問其他主機上的Pod IP,並不需要在主機上做埠映射。 因此,可以在網路層將Kubernetes的節點看作一個路由器,其網路架構如下: clipboard

二 Pod和SVC實驗

2.1 檢查環境

[root@k8smaster02 ~]# ifconfig #node1上檢查網路地址 clipboard 由上可知,有一個docker0網橋和一個本地eth0地址的網路埠。

2.2 創建RC

[root@k8smaster01 study]# vi frontend-controller.yaml
  1 apiVersion: v1
  2 kind: ReplicationController
  3 metadata:
  4   name: frontend
  5   labels:
  6     name: frontend
  7 spec:
  8   replicas: 1
  9   selector:
 10     name: frontend
 11   template:
 12     metadata:
 13       labels:
 14         name: frontend
 15     spec:
 16       containers:
 17       - name: php-redis
 18         image: kubeguide/guestbook-php-frontend
 19         env:
 20         - name: GET_HOSTS_FROM
 21           value: env
 22         ports:
 23         - containerPort: 80
 24           hostPort: 80
[root@k8smaster01 study]# kubectl create -f frontend-controller.yaml

2.3 再次檢查網路

[root@k8smaster01 study]# kubectl get pods -o wide clipboard Kubernetes為這個Pod找了一個主機172.24.8.71(k8smaster01) 來運行它。另外,這個Pod獲得了一個在k8smaster01的docker0網橋上的IP地址。 [root@k8smaster01 study]# docker ps #k8smaster01上查看正在運行的容器 clipboard 第2個運行的是一個google_containers/pause:latest的鏡像,而且這個容器已經做了埠映射。 [root@k8smaster01 study]# docker inspect c6578085541b | grep NetworkMode #查看容器的網路模型 "NetworkMode": "default", [root@k8smaster01 study]# docker inspect da8251102c93 | grep NetworkMode "NetworkMode": "container:c6578085541b6f47ab624134d0ed0be352b30b42379493a71a8fc913d829989c", 解釋:第1個容器是運行了“google_containers/pause:latest”鏡像的容器,它使用了Docker預設的網路模型bridge(預設網路模型即為橋接); 第2個容器,也就是在RC/Pod中定義運行的php-redis容器,使用了非預設的網路配置和映射容器的模型,指定了映射目標容器為“google_containers/pause:latest”。

2.4 網路模型釋義

首先,一個Pod內的所有容器都需要共用同一個IP地址,這就意味著一定要使用網路的容器映射模式。然而,為什麼不能只啟動第1個Pod中的容器,而將第2個Pod中的容器關聯到第1個容器呢? Kubernetes主要基於如下兩個覺得考慮: 首先,如果在Pod內有多個容器的話,則可能很難連接這些容器; 其次,後面的容器還要依賴第1個被關聯的容器,如果第2個容器關聯到第1個容器,且第1個容器異常的話,第2個容器也將異常。 啟動一個基礎容器,然後將Pod內的所有容器都連接到基礎容器相對容易。因為只需要為基礎的這個Google_containers/pause容器執行埠映射規則,這也簡化了埠映射的過程。所以啟動Pod後的網路模型類似下圖: clipboard 實際上,應用容器直接監聽了這些埠,和google_containers/pause容器共用了同一個網路堆棧。這就是為什麼在Pod內部實際容器的埠映射都顯示到google_containers/pause容器上了。 [root@k8smaster01 study]# docker port c6578085541b #通過dockerport命令來檢驗埠轉發 80/tcp -> 0.0.0.0:80 綜上所述,google_containers/pause容器實際上只是負責接管這個Pod的Endpoint。

2.5 發佈SVC

Service允許我們在多個Pod之間抽象一些服務,而且服務可以通過提供在同一個Service的多個Pod之間的負載均衡機制來支持水平擴展。 [root@k8smaster01 study]# vi frontend-service.yaml
  1 apiVersion: v1
  2 kind: Service
  3 metadata:
  4   name: frontend
  5   labels:
  6     name: frontend
  7 spec:
  8   ports:
  9   - port: 80
 10   selector:
 11     name: frontend
[root@k8smaster01 study]# kubectl create -f frontend-service.yaml [root@k8smaster01 study]# kubectl get svc NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE frontend ClusterIP 10.254.176.53 <none> 80/TCP 45s 釋義:如上可知Kubernetes集群已經為這個服務分配了一個虛擬IP地址10.254.176.53,這個IP地址是在Kubernetes的Portal Network中分配的。 而這個Portal Network的地址範圍是我們在Kubmaster上啟動API服務進程時,使用--service-cluster-ip-range=xx命令行參數指定: [root@k8smaster01 study]# cat /etc/systemd/system/kube-apiserver.service | grep 10.254 --service-cluster-ip-range=10.254.0.0/16 \ 註意:這個IP段可以是任何段,只要不和docker0或者物理網路的子網衝突即可。選擇任意其他網段的原因是這個網段將不會在物理網路和docker0網路上進行路由。這個Portal Network針對每一個Node都有局部的特殊性,實際上它存在的意義是讓容器的流量都指向預設網關(也就是docker0網橋)。

2.6 確認驗證

當所有的Pod都運行起來,Service將會把客戶端請求負載分發到包含“name=frontend”標簽的所有Pod上。 clipboard 註意:本實驗更詳細的步驟參考:https://blog.csdn.net/qq_31136839/article/details/99778434
您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 介紹 XML-RPC是一個遠程過程調用(遠程過程調用)(remote procedure call,RPC)的分散式計算協議,通過XML將調用函數封裝,並使用HTTP協議作為發送機制。 XML-RPC發表於1998年,由UserLand Software(UserLand Software)的Dav ...
  • Threading in C# 第一部分: 入門 介紹和概念 C#支持通過多線程並行執行代碼。線程是一個獨立的執行路徑,能夠與其他線程同時運行。C#客戶端程式(控制台,WPF或Windows窗體)在CLR和操作系統自動創建的單個線程(“主”線程)中啟動,並通過創建其他線程而成為多線程。這是一個簡單的 ...
  • Linux 常用命令總結 預覽: mv (move) 用來為文件或目錄重命名(或將文件或目錄移入其他位置) cd (change directory)用來切換到目標目錄 touch 用於修改文件或者目錄的時間屬性,包括存取時間和更改時間。(若文件不存在,系統會建立一個新的文件) mkdir (mak ...
  • 原文鏈接: "http://xiaoheidiannao.com/articles/Screen Keyboard.html" 更多電腦使用技巧可以訪問: "http://xiaoheidiannao.com/articles/Screen Keyboard.html" 查看哦 "" 目錄 "介紹" ...
  • 原文鏈接: "https://xiaoheidiannao.com/articles/Clipboard.html" 更多電腦使用技巧可以訪問 "https://xiaoheidiannao.com" 查看哦! 剪貼板是一個很方便的工具,它能讓用戶存放多個 "複製" 或者 "剪切" 的記錄,但重啟電 ...
  • 更改顯卡配置文件 在目錄 /usr/share/X11/xorg.conf.d 下新建配置文件 10 nvidia.conf,添加如下內容: 在ubuntu18.04中 將最後兩個opyion添加到相應文件中,也可以成功 更改grub啟動參數,打開/etc/default下的grub文件 將 改為 ...
  • 壓縮相關知識常見壓縮文件擴展名:*.Z:compress程式壓縮的文件*.zip:zip程式壓縮的文件*.gz:gzip程式壓縮的文件*.bz2:bzip2程式壓縮的文件*.xz:xz程式壓縮的文件*.tar:tar程式打包的文件,並沒有壓縮過*.tar.gz:tar程式打包的文件,並且經過gzip... ...
  • ContOS7開啟ssh,實現遠程連接 1、查看確認是否已經安裝ssh服務 yum list installed | grep openssh-server 有如下輸出表示已經安裝ssh服務,可以直接去第三步ssh配置。如果什麼也沒提示說明沒有安裝,需要運行第二步安裝ssh服務。 2、安裝ssh服務 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...