Kubernetes service ip实现

1、获取服务地址 

 # kubectl get svc

地址为10.98.214.176

 2、查看服务

  # kubectl describe service nginx-svc

 3、10.98.214.176 vip实现

查看iptables规则,报文发出规则:

-A KUBE-SERVICES -d 10.98.214.176/32 -p tcp -m comment --comment "default/nginx-svc cluster IP" -m tcp --dport 8080 -j KUBE-SVC-HL5LMXD5JFHQZ6LN
-A KUBE-SVC-HL5LMXD5JFHQZ6LN ! -s 10.244.0.0/16 -d 10.98.214.176/32 -p tcp -m comment --comment "default/nginx-svc cluster IP" -m tcp --dport 8080 -j KUBE-MARK-MASQ

  请求地址为 10.98.214.176地址的包,转到链 KUBE-SVC-HL5LMXD5JFHQZ6LN中匹配。

查看 KUBE-SVC-HL5LMXD5JFHQZ6LN链中规则:

-A KUBE-SVC-HL5LMXD5JFHQZ6LN -m comment --comment "default/nginx-svc -> 10.244.0.28:80" -m statistic --mode random --probability 0.50000000000 -j KUBE-SEP-XDTHROYXYONPUT23
-A KUBE-SVC-HL5LMXD5JFHQZ6LN -m comment --comment "default/nginx-svc -> 10.244.1.29:80" -j KUBE-SEP-MHA7YE3UTOP3E2TG

分别按比例进行转换,dnat规则如下:

-A KUBE-SEP-XDTHROYXYONPUT23 -p tcp -m comment --comment "default/nginx-svc" -m tcp -j DNAT --to-destination 10.244.0.28:80

-A KUBE-SEP-MHA7YE3UTOP3E2TG -p tcp -m comment --comment "default/nginx-svc" -m tcp -j DNAT --to-destination 10.244.1.29:80

参考:

iptables相关学习:路由规则添加和iptable规则添加

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值