kubernetes网络是一个封闭的环境,规定每个Pod一个IP。Pod之间不需要NAT就可以互相访问的平面网络。
CNI
kubernetes规定了一个CNI 接口规范,任何实现了CNI接口规范的插件都可以管理集群网络。
负载均衡实现
kubernetes在每个机器上kube-proxy进程,用于负载均衡功能实现。
参考:kube-proxy三种工作模式对比
pause 容器
Pod IP是由CNI插件分配的(如flannel,calico),每个Pod启动时,会自动创建一个镜像为gcr.io/google_containers/pause:0.8.0
的容器,容器内部与外部的通信经由此容器代理,该容器的IP也可以称为Pod IP。
相比来讲,Service的ClusterIP没有对应的实体对象,它只是iptables规则集合的宏观表现出的。