Как реализован собственный IP-псевдоним кластера GCP GKE VPC?

Как собственная сеть GCP/GKE VPC реализует присвоение псевдонимов IP каждому стручок?

Как и в Google Kubernetes Engine — Networking, каждый под будет иметь IP-адрес из вторичного диапазона IP-адресов CIDR подсети (например, 10.4.1.1).

enter image description here

Каждый модуль в экземпляре Linux имеет свой интерфейс veth. Как каждый veth(i) для pod(i) связан с сетевым интерфейсом Linux-системы, в которой работают pod'ы? Каждый модуль (veth) имеет свой собственный сетевой интерфейс, подключенный к Linux-системе, или все модули и интерфейсы veth используют один и тот же eth0?

enter image description here

Согласно сеть Kubernetes в Google Cloudуказывает на то, что единый eth0 на Linux-боксе используется всеми подами. Тогда один eth0 имеет несколько вторичных IP-адресов псевдонимов, связанных с ним. Тогда как Linux может разделить пакеты на каждый IP-псевдоним и направить их в соответствующий pod/veth? Используется ли iptable для сопоставления псевдонима IP с veth?

enter image description here

В документе GKE Псевдонимы диапазонов IP-адресов, определенных в сетевом интерфейсе виртуальной машины, нет подробностей.

enter image description here

1
задан 25 September 2021 в 09:24
1 ответ

Как каждый veth для модуля связан с сетевым интерфейсом окна Linux, в котором работают модули?

GKE создает сетевое пространство имен для соединения veth пода с eth0 узла.

Каждый модуль (veth)имеет свой собственный сетевой интерфейс, подключенный к linux box, или все модули и интерфейсы veth используют один и тот же eth0?

Все веты подключены к одному интерфейсу eth0 через мост (cbr0). схема

Как linux box может разделять пакеты на каждый IP-адрес alis и направлять их в соответствующий pod/veth? Используется ли iptable для сопоставления псевдонима IP с veth?

kube-proxy редактирует iptable на узле, чтобы направлять трафик на соответствующие модули.

Дополнительную информацию можно найти в этой статье и этом ответе stackoverflow .

1
ответ дан 27 September 2021 в 10:27

Теги

Похожие вопросы