![](https://img.haomeiwen.com/i7818280/63d72c34bac17e2c.jpg)
k8s架构和原理(附件1)
![](https://img.haomeiwen.com/i7818280/91ae536dabe56e4b.png)
k8s网络机制介绍(附件2)
![](https://img.haomeiwen.com/i7818280/db6d78b0e31bc411.png)
分为3种情况
- 同一个Pod组的容器共享同一个网络命名空间,它们之间的访问可以用
- 同一Node中Pod的默认路由都是docker0的地址,由于它们关联在同一个docker0(cni0)网桥上,地址网段相同,所有它们之间应当是能直接通信的
- 不同 Node 中 Pod 间通信要满足 2 个条件:
Pod 的 IP 不能冲突;
将 Pod 的IP和所在的Node的IP关联起来,通过这个关联让Pod可以互相访问。所以就要用到flannel或者calico的网络解决方案。
网友评论