漫谈容器网络
漫谈 Kubernetes 容器网络,从 IP-per-Pod、扁平网络、Service Cluster IP 三条核心网络模型讲起,梳理 CNI 插件、CoreDNS、Ingress 控制器和服务网格如何组合出强大而复杂的容器网络。
ARCHIVE / INDEX
按时间与主题浏览长期积累的技术文章。
漫谈 Kubernetes 容器网络,从 IP-per-Pod、扁平网络、Service Cluster IP 三条核心网络模型讲起,梳理 CNI 插件、CoreDNS、Ingress 控制器和服务网格如何组合出强大而复杂的容器网络。
解析 Kubernetes 集群中恼人的 DNS 间歇性 5 秒延迟问题,从 Linux 内核 netfilter 处理并发 UDP 包的 conntrack 竞争条件入手剖析根因,并给出规避这一内核缺陷的实用方案。
梳理 Kubernetes Network SIG 正在讨论的 Network Policy 提案,介绍它如何满足 SDN、网络隔离、IP Overlapping 等复杂网络需求,并给出基于命名空间和标签选择器的策略配置示例。