国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Kubernetes容器網絡模型解析

云計算
云原生(Cloud Native)可以認為是一套技術體系或生態,它包含2大部分:云(Cloud)和原生(Native)。

云原生(Cloud Native)可以認為是一套技術體系或生態,它包含2大部分:云(Cloud)和原生(Native)。云(Cloud)表示應用程序位于云中,而不是傳統的數據中心;原生(Native)表示應用程序從設計之初即考慮到云的環境,原生為云而設計,在云上以最佳狀態運行,充分利用和發揮云平臺的彈性和分布式優勢。

[[435838]]

云原生的代表技術體系包括容器(Container)、服務網格(Service Mesh)、微服務(Microservice)、不可變基礎設施和聲明式API。本文主要基于容器技術,解析在容器編排生態K8S中的網絡流量模型,讓大家能夠更深刻了解容器技術在云原生生態中的應用與落地。

Kubernetes基于扁平地址空間,非NAT的網絡結構,無需在主機和容器之間映射端口。此網絡模型的主要特點是消除了在主機和容器之間映射端口的需求。我們先看下其總體架構拓撲模型:

Kubernetes容器網絡模型解析

在容器網絡中主要涉及以下幾個地址:

  • Node Ip:即物理機地址。
  • Pod Ip:Kubernetes的最小部署單元是Pod,一個Pod 可能包含一個或多個容器,簡單來講容器沒有自己單獨的地址,他們共享Pod 的地址和端口區間。
  • ClusterIp:Service的Ip地址,外部網絡無法Ping通改地址,因為它是虛擬IP地址,沒有網絡設備為這個地址負責,內部實現是使用Iptables規則重新定向到其本地端口,再均衡到后端Pod;只有Kubernetes集群內部訪問使用。
  • Public Ip :Service對象在Cluster IP range池中分配到的IP只能在內部訪問,適合作為一個應用程序內部的層次。如果這個Service作為前端服務,準備為集群外的客戶提供業務,我們就需要給這個服務提供公共IP。

容器網絡流量模型

1、POD內容器間通信

Pod中的容器可以通過“localhost”來互相通信,他們使用同一個網絡命名空間,對容器自身來說,hostname就是其Pod的名稱。Pod中的所有容器共享同一個IP地址和端口空間,你需要為每個需要接收連接的容器分配不同的端口。也就是說,Pod中的應用需要自己協調端口的使用。

內部實現機制:同Pod內的容器實際共享同一個Namespace,因此使用相同的Ip和Port空間,該Namespace 是由一個叫Pause的小容器來實現,每當一個Pod被創建,那么首先創建一個pause容器,之后這個Pod里面的其他容器通過共享這個pause容器的網絡棧,實現外部Pod進行通信,因此對于同Pod里面的所有容器來說,他們看到的網絡視圖是一樣的,我們在容器中看的地址,也就是Pod地址實際是Pause容器的IP地址。總體模型如下: 

Kubernetes容器網絡模型解析

2、同主機POD間通信

每個節點上的每個Pod都有自己的Namespace,同主機上的Pod之間怎么通信呢?我們可以在兩個Pod之間建立Vet Pair進行通信,但如果有多個容器,兩兩建立Veth 就會非常麻煩,假如有N 個Pod ,那么我們需要創建n(n-1)/2個Veth Pair,擴展性非常差,如果我們可以將這些Veth Pair 連接到一個集中的轉發點,由它來統一轉發就就會非常便捷,這個集中轉發點就是我們常說的Bridge,如下所示

Kubernetes容器網絡模型解析

3、跨主機POD間通信

對于網絡上兩個端點之間的互通目前主要有兩種方案:一種是基于Underlay 直接互通,此模式需要雙方有彼此的路由信息并且該路由信息在underlay的路徑上存在。一種是基于Overlay 方案,通過隧道實現互通。Underlay 層面保證主機可達即可,代表網絡方案有 Calico(Direct模式)和Macvlan,后者有Overlay,OVS,Flannel和Weave。本篇僅針對Flannel 和Calico 插件進行簡要介紹。

Flannel插件

Flannel是由CoreOS開發的項目,是容器編排系統中最成熟的網絡結構示例之一,旨在實現更好的容器間和主機間網絡。

與其他方案相比,Flannel相對容易安裝和配置。它被打包為單個二進制文件Flanneld,許多常見的Kubernetes集群部署工具和許多Kubernetes發行版都可以默認安裝Flannel。Flannel可以使用Kubernetes集群的現有Etcd集群來使用API存儲其狀態信息,因此不需要專用的數據存儲。其工作流程圖如下:

Kubernetes容器網絡模型解析

基本流程為:

1、地址分配

Flanneld 第一次啟動時,從 etcd 獲取配置的 Pod 網段信息,為本節點分配一個未使用的地址段,然后創建 flannedl.1 網絡接口(也可能是其它名稱,如 flannel1 等),flannel 將分配給自己的 Pod 網段信息寫入 /run/flannel/docker 文件(不同k8s版本文件名存在差異),docker 后續使用這個文件中的環境變量設置 docker0 網橋,從而使這個地址段為本節點的所有。

2、路由下發

每臺主機上,Flannel 運行一個Daemon 進程叫flanneld,它可以在內核中創建路由表。

3、數據面封裝

Flannel 知道外層封裝地址后,對報文進行封裝,源采用自己的物理Ip 地址,目的采用對端的,Vxlan 外層的Udp Port 8472(如果是UDP封裝使用8285作為默認目的端口,下文會提到),對端只需監控Port 即可,當改端口收到報文后將報文送到Flannedld 進程,進程將報文送到Flanned 接口接封裝,然后查詢本地路由表獲取目的地址。

Flannel功能內部支持三種不同后端實現,分別是:

  • Host-gw:需要兩臺host 在同一網段,不支持跨網,因此不適合大規模部署。
  • UDP:不建議使用,除非內核不支持Vxlan 或者Debugg時候使用,已廢棄。
  • Vxlan : Vxlan 封裝,Flannel 使用Vxlan 技術為各節點創建一個可以互通的 Pod 網絡,使用的端口為 Udp 8472(需要開放該端口,如公有云 AWS 等)。

Calico插件

Calico支持3種路由模式:

  • Direct: 路由轉發,報文不做封裝。
  • Ip-In-Ip:Calico 默認的路由模式,數據面采用Ip封裝。
  • Vxlan:vxlan 封裝。

本文主要介紹Direct模式,采用軟路由建立BGP 宣告容器網段,使得全網所有的Node和網絡設備都有到彼此的路由的信息,然后直接通過underlay 轉發。Calico實現的總體結構如下:

Kubernetes容器網絡模型解析

數據通信的流程為:數據包先從veth設備對另一口發出,到達宿主機上的Cali開頭的虛擬網卡上,到達這一頭也就到達了宿主機上的網絡協議棧,然后查詢路由表轉發;因為本機通過Bird 和RR 建立Bgp 鄰居關系,會將本地的容器地址發送到RR 從而反射到網絡其它節點,同樣,其它節點的網絡地址也會傳送到本地,然后由Felix 進程進行管理并下發到路由表中,報文匹配路由規則后正常進行轉發即可。至于更為復雜的Iptables規則,因篇幅有限,本次暫不做解析。

4、集群內Service Cluster IP和外部訪問

Serice 和外部通信場景實現涉及較多iptables 轉發原理,簡單介紹如下:

Pod與service通信:Pod間可以直接通過IP地址通信,前提是Pod知道對方的IP。在 Kubernetes集群中,Pod可能會頻繁地銷毀和創建,也就是說Pod的IP 不是固定的。為了解決這個問題,Service提供了訪問Pod的抽象層。無論后端的Pod如何變化,Service都作為穩定的前端對外提供服務。同時,Service還提供了高可用和負載均衡功能,Service負責將請求轉 給正確的Pod。

外部通信:無論是Pod的IP還是Service的Cluster IP,它們只能在Kubernetes集群中可見,對集群之外的世界,這些IP都是私有的Kubernetes提供了兩種方式讓外界能夠與Pod通信:

NodePort:Service通過Cluster節點的靜態端口對外提供服務,外部可以通過:訪問Service。

LoadBalancer:Service利用Cloud Provider提供的Load Balancer對外提供服務,Cloud Provider負責將Load Balancer 的流量導向Service。

 

責任編輯:華軒 來源: 今日頭條
相關推薦

2020-07-08 09:36:03

Kubernetes容器開發

2022-02-23 20:20:48

Kubernetes網絡模型

2020-04-12 22:23:45

Kubernetes容器網絡

2020-09-23 14:20:07

Kubernetes容器網絡模型

2022-02-09 21:27:15

KubernetesDocker容器

2019-07-12 09:30:12

DashboardDockerDNS

2022-05-02 18:45:33

Kubernetes網絡模型

2022-04-24 10:42:59

Kubernete容器網絡Linux

2015-07-01 13:34:22

Kubernetes應用部署模型

2021-10-22 00:09:16

Kubernetes容器接口

2023-02-06 07:41:27

2022-12-05 09:25:17

Kubernetes網絡模型網絡通信

2025-01-08 09:26:24

KubernetesContainer容器

2019-12-20 10:45:47

Kubernetes容器網絡

2020-07-06 07:52:10

Kubernetes網絡通信

2019-01-05 08:40:17

VGG神經網絡

2019-10-24 10:25:32

Kubernetes網絡集群

2013-05-07 09:39:14

軟件定義網絡SDNOpenFlow

2024-02-19 10:11:00

Kubernetes網絡模型

2022-07-19 16:03:14

KubernetesLinux
點贊
收藏

51CTO技術棧公眾號

综合欧美国产视频二区| 欧美肥婆姓交大片| 久久久久久久性潮| 久久精品一本久久99精品| 精品国产一区二区三区| 国产精品偷伦视频免费观看国产| 亚洲香蕉网站| 国产二区视频在线| 成人激情免费网站| 国产精品麻豆一区二区三区 | 欧美激情在线观看| 欧美成人国产| 欧美s码亚洲码精品m码| 亚洲成年人影院| 亚洲mmav| 日本一区二区三区视频在线播放| 久久亚洲综合色一区二区三区| 国产又猛又黄的视频| 亚洲丝袜自拍清纯另类| 亚洲成人不卡| 久久99久久99精品蜜柚传媒| 在线亚洲精品| 国产97色在线 | 日韩| 91精品国产综合久久久久| 国产成人3p视频免费观看| 一区二区传媒有限公司| 一区二区三区欧美久久| 国产精品jk白丝蜜臀av小说| 亚洲一区 在线播放| 欧美中文字幕一二三区视频| 国产精品毛片久久久| 正在播放久久| 亚洲高清不卡av| 在线看片国产福利你懂的| 日韩欧美国产午夜精品| 国产夜色精品一区二区av| 五月婷婷欧美视频| 日韩精品亚洲aⅴ在线影院| 国产在线青青草| 色狠狠色狠狠综合| 亚洲国产视频二区| 校园春色 亚洲色图| 亚洲欧洲在线看| aaa国产一区| 国产精品.xx视频.xxtv| 丝袜美腿玉足3d专区一区| 日韩欧美高清在线| 久久精品二区亚洲w码| 19禁羞羞电影院在线观看| 亚洲一区二区精品在线| 亚洲图片欧洲图片av| 成人少妇影院yyyy| 亚洲欧美电影| 日本www在线视频| 久久久久久久一区二区三区| 亚洲欧洲综合另类在线| 欧美先锋资源| 免费的黄网站在线观看| 欧美一区二区三区四区在线观看地址| 国产黄色成人av| 加勒比色综合久久久久久久久| 情se视频网在线观看| 国产精品一卡二| 能在线看的av| 欧美精品中文字幕一区二区| 亚洲国产欧美在线| 中文乱码免费一区二区三区下载| 成年人视频免费在线观看| 另类欧美小说| 欧美日韩亚洲精品内裤| 五月精品视频| 亚洲女优视频| 欧美 日本 亚洲| 92看片淫黄大片欧美看国产片| 一区二区三区欧美| 韩国av一区二区三区在线观看| 国产美女一区视频| 国产精品久久久久秋霞鲁丝| 亚洲精品国产高清久久伦理二区| 性色一区二区三区| 偷窥自拍亚洲色图精选| 在线观看欧美日韩电影| 最新中文在线视频| 九九久久九九久久| 国产精品乱子乱xxxx| 茄子视频成人在线| 亚洲最新av在线网站| 亚洲午夜久久久久久久久电影网| 国产福利一区二区| 丝袜美腿亚洲色图| aaa国产精品| 欧美www.| 日本免费一区二区六区| 国产永久免费高清在线观看视频| 精品视频无码一区二区三区| 欧美12av| 欧日韩一区二区三区| 国产综合第一页| 99久久自偷自偷国产精品不卡| 久操成人在线视频| 久久久久久综合网天天| 久久久成人av| www.午夜精品| 麻豆乱码国产一区二区三区| 日韩三级中文字幕| 亚洲精品v欧美精品v日韩精品| 538prom精品视频线放| 欧美一区二区免费| 精品国产一区二区精华| 日韩免费观看高清完整版在线观看| 高潮精品一区videoshd| 国产激情一区二区三区| www.亚洲人| 久久久精品tv| 亚洲午夜av在线| 制服丝袜国产精品| 欧美一区日本一区韩国一区| 欧美一级国产精品| 亚洲精品视频在线播放 | 韩国美女久久| 波多野结衣在线一区二区| 丁香婷婷成人| 欧美日韩亚洲一区| 不卡中文字幕| 日韩高清不卡一区二区| 成人搞黄视频| 亚洲人成免费网站| 国产精品99久久久| 天堂va蜜桃一区二区三区漫画版| 成人精品免费网站| 午夜精品久久久久影视| 欧美巨大另类极品videosbest | av电影一区二区三区| 性猛交ⅹ×××乱大交| 综合视频免费看| 在线观看免费观看在线91| 秋霞在线午夜| 欧美日韩激情| 激情综合一区二区三区| 一区二区三区资源| 日韩在线播放一区| 国产手机精品在线| 国产精品-区区久久久狼| 视频一区二区视频| 日韩欧美在线播放视频| av电影在线免费| 亚洲v在线看| 国产丝袜美腿一区二区三区| 国产女人水真多18毛片18精品视频 | 欧美黄网在线观看| 污视频网站在线免费观看| 成人免费网站视频| 四虎影视国产精品| 男人的天堂亚洲在线| 亚洲线精品一区二区三区八戒| 色综合影院在线| 青青草免费在线视频观看| yjizz视频网站在线播放| 成人在线高清| 久久亚洲风情| 91麻豆精品国产自产在线| 国产一区欧美二区三区| 我看黄色一级片| jizz内谢中国亚洲jizz| 欧美日韩国产色综合一二三四| 国产精品美女一区二区三区| 欧美乱大交xxxxx| 国产精品-区区久久久狼 | 久久久久久久久久国产| 欧美日韩第二页| 国产麻豆精品| 久久久综合激的五月天| 欧美精品激情blacked18| 黄色片在线免费| 欧美五码在线| 亚洲午夜免费视频| 日韩在线观看免费全| 成人免费视频久久| 偷窥自拍亚洲色图精选| 亚洲国产精品人人做人人爽| 国产精品视频中文字幕91| 国产欧美高清在线| aiss精品大尺度系列| 亚洲一区二区黄色| 97视频中文字幕| 蜜臀av在线播放| 成人激情动漫在线观看| 欧美一级电影久久| 一不卡在线视频| 日韩精品乱码免费| 久久精品国产亚洲7777| 亚色视频在线观看| 一区二区动漫| 欧美成人在线影院| 欧美老女人性开放| 国产在线一区二区综合免费视频| 美女黄色丝袜一区| 亚洲成人精品一区二区三区| 日韩午夜高潮| 久久91亚洲精品中文字幕奶水|