比尔萄堡

上帝说: “要有光” 于是,就有了光。


  • 首页

  • 归档

  • 关于我

  • 公益404

  • 搜索

calico

时间: 2023-01-29 分类: 我的小脑/k8s   字数: 389 字 阅读: 1分钟 阅读次数:

覆盖层网络 overlay network

在原来的L2-L7包上,加上中间层协议,再包上L4-L2. 好处:屏蔽了下层,减少了依赖 坏处: - 性能开销 - 负载均衡

NAT

用途: - 内网私有IP,向公网IP转换 - 负载均衡

MTU

The Maximum Transmission Unit。 将包碎片化的过程,会影响性能。较大的MTU,会降低CPU负载。

k8s CNI

两大类: - 实现Pod IP分配 - 实现Pod 接入到network

network policy

The physical topology defined the security boundaries of the network.

the Kubernetes network model defines a “flat” network in which every pod can communicate with all other pods in the cluster using pod IP addresses.

k8s network policy

特点: - namespace为作用域 - 根据标签来应用规则到pod - 规则可以应用到pod之间,namespace之间,CIDRs的流量(traffic) - 规则可以应用到协议,端口

k8s并没有自己实施网络策略,而是授权给网络插件。

calico policy

在实现k8s network policy的基础上,还有以下特点: - 支持策略顺序/优先级 - 根据规则,拒绝/打日志 - 更灵活的匹配标准 - 引用非k8s工作负载的能力

#k8s# #网络#

标题:calico

作者:训导主任林作栋

声明: 本博客文章除特别声明外,均采用 CC BY-NC-SA 3.0许可协议,转载请注明出处!

创作实属不易,如有帮助,那就打赏博主些许茶钱吧 ^_^
WeChat Pay

微信打赏

Alipay

支付宝打赏

gitlab的三种access token
serial vs sequence
训导主任林作栋

训导主任林作栋

戏谑的码农,北野武的拥趸,李安的迷弟,伍佰的Fans

55 日志
23 分类
62 标签
豆瓣
友情链接
  • Obsidian
  • V2EX
  • 关注黑客与极客
  • 廖雪峰
标签云
  • Linux 6
  • K8s 5
  • 数据库 5
  • Golang 4
  • Etcd 3
  • Mysql 3
  • Ai 2
  • Gitlab 2
  • Postgres 2
  • 前端 2
© 2010 - 2024 比尔萄堡
Powered by - Hugo v0.58.2 / Theme by - NexT
/
Storage by Vercel / 刘 ICP 备 18047355 号
0%