k8s容器网络(一) -- 网络模型

本文详细介绍了k8s的网络模型,包括单Pod单IP模型和网络通信实现方案,如隧道、路由和Underlay。重点讨论了CNI(Container Network Interface)的作用和工作流程,以及如何根据环境、功能和性能需求选择合适的网络插件。文中提到了常见的CNI插件及其特性,并强调了网络性能和安全性的考量。
摘要由CSDN通过智能技术生成

k8s网络模型

在k8s网络模型中,每台服务器上的容器都有自己独立的IP段,各个服务器之间的的容器可以根据目标容器的ip地址进行直接访问,各个容器可以跟服务器进行直接访问。
k8s网络模型

k8s网络设计与要求

为了实现这一目标,k8s设计了单pod单ip模型,其特点如下:

  1. 每个pod都有一个独立的ip,pod内的所有容器共享网络命名空间;
  2. 集群内所有Pod都在一个直接连通的扁平网络中,可通过IP直接访问,容器与容器之间、容器与节点之间能够直接通信,无需NAT和地址伪装

因此我们在设计k8s网络时主要考虑两点:

  1. 要能够为每一个Node上的Pod分配互相不冲突的IP地址;
  2. 要所有Pod之间能够互相访问

k8s容器网络接口

CNI(Container Network Interface)是一个标准的、通用的网络接口,是由CoreOS提出的一个容器网络规范。用于配置或销毁容器时动态配置适当的网络配置和资源。
cni
CNI是k8s与底层网络插件之间的一个抽象层,为k8s屏蔽了底层网络实现的复杂度,同时解

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值