摘要:
在 Kubernetes 中,网络策略(NetworkPolicy) 本身是一个具体的 API 对象(kind: NetworkPolicy),用于定义访问控制规则。严格来说,“有哪些”指的是不同类型的 NetworkPolicy 规则配置方式,而非多个独立策略类型。这些规则通过组合以下关键元素实现 阅读全文
posted @ 2025-08-16 20:13
天道酬勤zjh
阅读(16)
评论(0)
推荐(0)
摘要:
Kubernetes 网络策略(NetworkPolicy)的原理是为集群内部的 Pod 提供一种基于标签选择器的、声明式防火墙规则,用来控制 Pod 之间以及 Pod 与外部实体之间的网络流量(主要是入站流量,也支持出站流量)。其核心思想是默认拒绝,显式允许。 以下是其工作原理的关键点: 核心目标 阅读全文
posted @ 2025-08-16 20:03
天道酬勤zjh
阅读(23)
评论(0)
推荐(0)
摘要:
Flannel 是 Kubernetes 中最经典、最广泛使用的 CNI(Container Network Interface)网络插件之一。它的核心作用是为 Kubernetes 集群提供一个简单、可靠的 Overlay 网络(覆盖网络),确保集群中所有 Pod 能够跨节点相互通信,无论这些 P 阅读全文
posted @ 2025-08-16 20:00
天道酬勤zjh
阅读(14)
评论(0)
推荐(0)
摘要:
Calico 是一个高性能、高度可扩展的 Kubernetes 网络和网络策略解决方案。其核心目标是提供纯三层的网络模型(基于 IP 路由),避免传统 Overlay 网络(如 VXLAN、Flannel VXLAN 模式)的性能开销和复杂性,同时提供强大的网络策略能力。以下是 Calico 的核心 阅读全文
posted @ 2025-08-16 19:58
天道酬勤zjh
阅读(52)
评论(0)
推荐(0)
摘要:
在 Kubernetes (K8S) 中,共享存储的核心作用是允许多个 Pod(通常运行在不同的节点上)同时访问(读取和写入)同一个持久化存储卷(Persistent Volume, PV)上的数据。 它解决了分布式环境中数据共享和一致性的关键需求。 以下是共享存储的主要作用和重要性: 支持有状态应 阅读全文
posted @ 2025-08-16 19:54
天道酬勤zjh
阅读(25)
评论(0)
推荐(0)
浙公网安备 33010602011771号