iptables对Pod有什么了解?

问题描述 投票:0回答:1

假设我们在一个群集中有2个节点。

[Node A具有Pod的1个副本,Node B具有2个副本。根据Google Cloud工程师的this talk (YouTube video with a time tag),路由到Node A的请求可能会被Node B内部的iptables重新路由到Node A。我对此行为有几个疑问:

  • iptablesNode A有哪些信息可了解其外部吊舱的副本?它如何知道将流量发送到哪里?

  • iptablesNode B是否可以将此请求重新路由到Node C?如果是这样,那么出口流量将返回到Node B-> Node A-> Client?

networking kubernetes iptables
1个回答
0
投票

我认为您可能会混淆两个子系统,即服务代理和CNI。首先是CNI,它是一个基于插件的系统,可在您所有节点上设置路由规则,以使网络看起来平坦。 Pod IP将在任何节点上正常工作。确切的发生方式因插件而异,Calico在节点之间使用BGP。然后是服务代理,通常使用iptables实现,尽管也有些可插入。这些定义了服务IP->端点IP(读取:pod IP)负载平衡。但是实际的路由由您设置的CNI插件处理。有很多特殊的模式和案例,但这是基本概述。

© www.soinside.com 2019 - 2024. All rights reserved.