摘要: 你可以认为namespaces是你kubernetes集群中的虚拟化集群。在一个Kubernetes集群中可以拥有多个命名空间,它们在逻辑上彼此隔离。 他们可以为您和您的团队提供组织,安全甚至性能方面的帮助! “default” Namespace 大多数的Kubernetes中的集群默认会有一个叫 阅读全文
posted @ 2023-02-14 16:59 夜夜漫笔 阅读(619) 评论(0) 推荐(0) 编辑
摘要: Kubernetes NetworkPolicy 工作原理浅析 Kubernetes能够把集群中不同Node节点上的Pod连接起来,并且默认情况下,每个Pod之间是可以相互访问的。但在某些场景中,不同的Pod不应该互通,这个时候就需要进行访问控制。那么如何实现呢?本文最先发布于 opsdev,转载已 阅读全文
posted @ 2023-02-14 15:54 夜夜漫笔 阅读(101) 评论(0) 推荐(0) 编辑
摘要: 深入理解K8S四层网络 模仿七层网络模型,抽象出四层模型 POD网络 同一节点上的pod网络 - 依赖于虚拟网桥/网卡(linux虚拟设备) - pod内容器共享网络栈(pause容器创建) 不同节点上的pod网络 - 路由方案:依赖于底层网络设备,但性能开销小 - 覆盖网络:不依赖于底层网络,但有 阅读全文
posted @ 2023-02-14 14:51 夜夜漫笔 阅读(56) 评论(0) 推荐(0) 编辑
摘要: 网络策略(NetworkPolicy)是一种关于 Pod 间及与其他网络端点间所允许的通信规则的规范。 NetworkPolicy 资源使用 标签 选择 Pod,并定义选定 Pod 所允许的通信规则。 说明: 所以,该网络策略示例: 可以在 ingress from 部分或 egress to 部分 阅读全文
posted @ 2023-02-14 14:49 夜夜漫笔 阅读(890) 评论(0) 推荐(0) 编辑
摘要: 容器网络原理 在这里插入图片描述 网络栈”,就包括:网卡(Network Interface)、回环设备(Loopback Device)、路由表(Routing Table)和 iptables 规则。 作为一个容器,它可以声明直接使用宿主机的网络栈(–net=host),即:不开启 Networ 阅读全文
posted @ 2023-02-14 14:08 夜夜漫笔 阅读(178) 评论(0) 推荐(0) 编辑