2020-08-06 kubernetes kubernetes-podSecurityPolicy 参考文档 https://ieevee.com/tech/2019/02/18/psp.html https://www.qikqiak.com/post/setup-psp-in-k8s/ 阅读全文…
2020-08-06 kubernetes kubernetes metallb 原理解析 概述k8s的LoadBalancer类型的Service依赖于外部的云提供的Load Balancer。为了从外部访问裸机 Kubernetes 群集,目前只能使用 NodePort 或 Ingress 的方法进行服务暴露。前者的缺点是每个暴露的服务需要占用所有节点的某个端口,后者的缺点是仅仅... 阅读全文…
2020-08-04 linux linux ssh命令知多少 基础知识正向代理所谓正向代理就是无法直接访问目标服务,只能借助中间机器来访问目标服务。如下图所示:hostA无法直接访问目标服务(例如在内网环境,无法直接访问外部服务),但是能够访问hostB且hostB能够访问目标服务,因此hostA去访问hostB,然后由hostB去请求目标服务。 ... 阅读全文…
2020-07-27 kubernetes kubernetes kube-proxy实现原理 概念service 是一组pod的服务抽象,相当于一组pod的LoadBanlance, 负责将请求分发给对应的pod,service会为这个LB提供一个IP,一般称为cluster IP。ClusterIP是个假的IP,这个IP在整个集群中根本不存在,无法通过IP协议栈无法路由,底层unde... 阅读全文…
2020-07-22 kubernetes kubernetes PLEG不健康的问题 node no ready的可能问题 网络插件有问题 kubelet有问题(PLEG的问题) 系统资源问题(cpu或者内存满了) 参考文档 https://segmentfault.com/a/1190000018240634?utm_source=tag-newest https://se... 阅读全文…
2020-07-10 kubernetes kubernetes service 原理解析 概念service 是一组具有相同 label pod 集合的抽象,集群内外的各个服务可以通过 service 进行互相通信,当创建一个 service 对象时也会对应创建一个 endpoint 对象,endpoint 是用来做容器发现的,service 只是将多个 pod 进行关联,实际的路... 阅读全文…
2020-07-09 linux linux网卡收发包流程 网卡数据包接收流程 网卡收到数据包。 将数据包从网卡硬件缓存转移到服务器内存中。 通过中断请求,通知内核处理。 经过 TCP/IP 协议逐层处理。 应用程序通过 read() 从 socket buffer 读取数据。 网卡收到... 阅读全文…
2020-07-08 kubernetes kubernetes raft一致性算法 参考文档 https://cizixs.com/2017/12/04/raft-consensus-algorithm https://mp.weixin.qq.com/s/2fr1gMcOUcwktP1lz_EGcw https://www.cnblogs.com/mindwind/p/52... 阅读全文…
2020-07-08 kubernetes kubernetes dns解析 DNS概念 DNS协议的作用是将域名解析成ip地址, 域名只是ip地址的代号 为了将域名解析成ip地址,需要建立一个域名到ip地址之间的映射关系,提供将域名动态解析成ip地址的服务器就叫做DNS服务器, 由于当前故障的原因,DNS无法设计成集中式,因此出现了分层解析架构,分为根服务器,二级域... 阅读全文…