K8s 网络插件exec

19 篇文章 3 订阅
16 篇文章 0 订阅
本文介绍了Kubernetes网络插件中Exec类型的实现,它通过执行外部程序管理pod网络。以一个简单的例子展示了如何创建一个Exec插件,使得pod在启动时内部添加一个固定IP的网络接口,接口连接到OVS网桥并带有vlan tag。通过Kubelet参数配置启用插件,并在pod销毁时自动清理网络资源,实现了容器多网络功能。
摘要由CSDN通过智能技术生成

K8s 网络插件支持exec , CNI,kubenet 3种类型。要求插件满足K8s网络插件接口即可。

type NetworkPlugin interface{

        Init(host Host, hairpinModecomponentconfig.HairpinMode) error

        Event(name string,details map[string]interface{})

        Name() string

        Capabilities() utilsets.Int

        SetUpPod(namespace string, name string,podInfraContainerID kubecontainer.ContainerID) error

        TearDownPod(namespace string, name string,podInfraContainerID kubecontainer.ContainerID) error

        GetPodNetworkStatus(namespace string, name string,podInfraContainerID kubecontainer.ContainerID) (*PodNetworkStatus,error)

        Status() error

}

这里介绍下简单的exec插件类型

Exec 类型插件会分别在初始化,pod创建,销毁,查询时调用可执行程序,由可执行程序完成pod的网络管理。

在初始化,pod创建,销毁,查询时,分别调用的subcommand  分别为 "init","setup""teardown","status",所以要求可执行程序能解析上述subcommand 。

这里以一个简单的k8s 插件为例子,介绍如何实现exec 类型的网络插件。

需求场景如下:要求k8s创建pod 时,在pod内还会创建一个网络接口,该接口IP固定,该接口的另一端veth在ovs 网桥上,且有vlan tag,改tag 号可从pod name 取出。

 

该插件代码见

https://github.com/liuliuzi/k8s-netplugin/tree/master/exec

更改权限为可执行

同时下载

https://github.com/jpetazzo/pipework,更改pipework 权限为可执行,并移动到系统PATH路径下。

 

在每台worknode修改kebelet 启动参数,添加网络插件参数

 --network-plugin=myplugin   \插件名

  --network-plugin-dir=/root/kubplugin  \插件位置

在每台worknode 下载安装OVS

 

在k8s上创建pod

kubectl run 22-my-nginx --image=busybox --replicas=2

然后

ovs-vsctl show

77a11ec3-545a-42cc-bc7a-e3f54ff0c63b

    Bridge"k8s_br"

        Port"k8s_br"

            Interface"k8s_br"

                type:internal

        Port"veth1pl29198"

            tag: 22

            Interface"veth1pl29198"

    ovs_version:"2.5.0"

可见一个vlan tag22 的 IF已经创建,veth另一端在pod内。

这样容器内就两张网络,一个是默认的k8s网络,另外一个通过OVS的vlan网络。

这样就实现了一个容器多网络。

对于这个插件实现原理,

在init的时候,确保k8s_br 的ovs 网桥存在。

在setup 的时候,先通过pod 那么获取vlan名字,然后通过pipework添加veth到容器内。

(在这里的场景非常简单,固定IP,而且vlan tag从pod name获取。在复杂的场景里,这里的IP和vlan  tag 可以从一个专门的服务获取,比如ETCD等)

在teardown的时候,删除veth,删除OVSport。

 

相对单独使用pipework,有一个缺点就是pipework创建的veth 和port 无法伴随容器的生命周期,比如容器销毁后veth仍旧存在。现在通过k8s的网络插件结构,插件通过pipework创建的veth 和port可以伴随POD的生命周期,包括POD的迁移。

### 回答1: k8s网络插件-flannel 部署: 1. 安装etcd Flannel需要etcd来存储网络配置信息,因此需要先安装etcd。可以使用以下命令安装: ``` $ sudo apt-get update $ sudo apt-get install etcd ``` 2. 下载flannel二进制文件 可以从github上下载flannel的二进制文件,例如: ``` $ wget https://github.com/coreos/flannel/releases/download/v.13.1/flannel-v.13.1-linux-amd64.tar.gz $ tar -zxvf flannel-v.13.1-linux-amd64.tar.gz ``` 3. 部署flannel 可以使用以下命令部署flannel: ``` $ sudo ./flanneld --etcd-endpoints=http://<etcd-ip>:2379 --iface=<interface> ``` 其中,`<etcd-ip>`是etcd的IP地址,`<interface>`是flannel要使用的网络接口。 4. 配置kubelet 在每个节点上,需要配置kubelet以使用flannel。可以在kubelet的启动参数中添加以下参数: ``` --network-plugin=cni --cni-conf-dir=/etc/cni/net.d --cni-bin-dir=/opt/cni/bin ``` 5. 部署flannel网络 可以使用以下命令部署flannel网络: ``` $ kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml ``` 6. 验证flannel网络 可以使用以下命令验证flannel网络是否正常: ``` $ kubectl get pods --all-namespaces -o wide ``` 如果所有的pod都处于Running状态,则说明flannel网络已经正常部署。 ### 回答2: 在Kubernetes集群中,网络插件是一个非常重要的组件,负责实现集群中各个节点之间的通信,同时也支持容器和宿主机之间的通信。Flannel就是一款常见的Kubernetes网络插件,下面将为你介绍Flannel如何部署。 1. 编写Flannel配置文件 在部署Flannel之前,需要先编写Flannel的配置文件。创建一个yaml文件,填写以下内容: ``` apiVersion: v1 kind: ConfigMap metadata: name: kube-flannel-cfg namespace: kube-system data: cni-conf.json: | { "name": "cbr0", "plugins": [ { "type": "flannel", "delegate": { "hairpinMode": true, "isDefaultGateway": true } }, { "type": "portmap", "capabilities": { "portMappings": true } } ] } ``` 保存文件为flannel-config.yaml。 2. 创建Flannel服务账号 创建一个服务账号,运行以下命令: ``` kubectl apply -f https:/raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml ``` 这个命令将会自动部署Flannel服务并创建相关资源。 3. 部署Flannel 接下来,运行以下命令来部署Flannel: ``` kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/v0.9.1/Documentation/kube-flannel.yml ``` 这个命令会创建一个DeamonSet对象,这个对象会在集群中的每个节点上运行一个Flannel容器。 4. 验证Flannel部署 在完成Flannel安装之后,可以通过运行以下命令来检查是否一切顺利: ``` kubectl get pods -n kube-system ``` 如果输出结果中包含有flannel开头的Pod,则表示Flannel已经成功部署。 总结 刚才我们介绍了如何在Kubernetes集群中部署Flannel网络插件,主要的步骤包括编写Flannel配置文件、创建Flannel服务账号、部署Flannel、验证Flannel部署等。通过这个过程,我们可以更加深入地了解Flannel的配置和使用方法,还可以通过这个代码来学习如何使用Kubernetes的API进行资源的创建和管理。 ### 回答3: k8s网络插件-flannel部署 k8s是一个分布式系统,为了实现各个节点之间的通信,需要有一个网络插件来管理网络连接。其中,Flannel就是最常用的一种网络插件,它主要的作用是将各个节点的IP地址进行转换,而流量则通过这些IP地址进行转发,从而实现多个节点之间的网络通信。 Flannel的部署主要分为以下几个步骤: 1.安装etcd 在节点中安装etcd,可以使用yum或apt-get等包管理器进行安装。在这个过程中,需要注意etcd的版本和操作系统之间的兼容性,以避免出现问题。 2.部署flannel 可以先下载最新的flannel二进制文件,然后将其部署到各个节点上。在这个过程中,需要修改flannel的配置文件,以指定etcd的地址和网络配置等相关信息。 3.配置kubelet和kube-proxy 为了让k8s系统能够正常地使用flannel网络插件,需要对kubelet和kube-proxy进行配置。可以通过修改它们的启动配置文件,将其网络模式设置为flannel,并指定相关参数。 4.测试网络连接 在完成以上步骤后,可以使用一些工具来测试节点之间的网络连接情况,例如ping命令和nslookup命令等。如果连接正常,就可以开始在k8s系统中进行容器的部署和管理了。 总的来说,Flannel是k8s系统中必不可少的一个组件,它可以帮助我们有效地管理节点之间的网络连接,从而达到更好的分布式系统效果。在部署Flannel时需要注意一些细节,以确保其正常运作,并加强系统的可靠性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值