Рейтинг:1

Как реализован псевдоним собственного IP-адреса кластера GCP GKE VPC?

флаг ng
mon

Как собственная сеть GCP/GKE VPC реализует присвоение IP-псевдонима каждому модулю?

Как в Google Kubernetes Engine — Сеть, каждый под будет иметь IP-адрес из вторичного диапазона IP-адресов CIDR подсети (например, 10.4.1.1).

введите описание изображения здесь

Каждый модуль в экземпляре Linux имеет свой интерфейс veth.Как каждый veth(i) для pod(i) связан с сетевым интерфейсом Linux-системы, в которой работают pod'ы? Каждый модуль (veth) имеет свой собственный сетевой интерфейс, подключенный к Linux-системе, или все модули и интерфейсы veth используют один и тот же eth0?

введите описание изображения здесь

Согласно с Сеть Kubernetes в Google Cloud указывает, что единственный eth0 ящика Linux является общим для модулей. Тогда один eth0 имеет несколько вторичных IP-адресов псевдонимов, связанных с ним. Тогда как Linux может разделить пакеты на каждый IP-псевдоним и направить их в соответствующий pod/veth? Используется ли iptable для сопоставления псевдонима IP с veth?

введите описание изображения здесь

Документ GKE Псевдонимы диапазонов IP-адресов, определенные в сетевом интерфейсе виртуальной машины не имеет детали.

введите описание изображения здесь

Рейтинг:1
флаг lv

Как каждый veth for pod связан с сетевым интерфейсом Linux-бокса, в котором работают pod’ы?

GKE создает сетевое пространство имен подключить капсулы veth с eth0 узла.

Каждый модуль (veth) имеет свой собственный сетевой интерфейс, подключенный к linux-боксу, или все модули и интерфейсы veth используют один и тот же eth0?

Все веты подключены к одному интерфейсу eth0 через мост (cbr0). схематический

Как linux box может разделять пакеты на каждый IP-адрес alis и направлять их в соответствующий pod/veth? Используется ли iptable для сопоставления псевдонима IP с veth?

kube-прокси редактирует iptable на узле, чтобы направить трафик на соответствующие модули.

Вы можете найти больше информации в этом статья и это переполнение стека отвечать.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.