k8s网络分析2--在Node节点直接访问service
访问service,网络数据如何走?
说明:如果我们在k8s的一个node节点上直接请求k8s的service的ip来请求服务,网络数据是如何走的呢?
查看服务的ip
ip: 服务service-adp-project 的service ip: 10.101.166.131,端口:80
查看当前系统的路由:
说明:可以看到路由数据是走到eth0 设备,这是我们的网卡。
走到网卡设备,数据不是从本机出去了吗?
数据没出去,数据在出去前被系统的钩子函数拦截了,这个钩子就是iptables,iptables其实也是工具使用的系统内核的netfilter,这里不拉远了。
所以接下去查看iptables的规则:
查看iptables的规则集
iptables 有4表5链,他们有顺序和优先级?
raw > mangle > nat > filter