K8S中的IP地址

kubernetes里有三張不同的網(wǎng)絡(luò)喂链,每種IP地址,就代表一個不同的尋址空間

  • Node IP:Node節(jié)點的IP地址
  • Pod IP:Pod的IP地址
  • Cluster IP:Service的IP地址

首先策肝,Node IP是kubernetes集群中每個節(jié)點的物理網(wǎng)卡的IP地址(包括虛擬機(jī)的網(wǎng)卡)肛捍,這是一個真實存在的物理網(wǎng)絡(luò),所有屬于這個網(wǎng)絡(luò)的服務(wù)器之間都能通過這個網(wǎng)絡(luò)進(jìn)行通信之众,不管他們中是否有部分節(jié)點不屬于這個kebernetes集群拙毫。這也表明了Kubenetes集群之外的節(jié)點訪問Kubernetes之內(nèi)的某個節(jié)點或者TCP/IP服務(wù)時,必須要通過Node IP進(jìn)行通信棺禾。

其次缀蹄,Pod IP是每個Pod的IP地址,它是Docker Engine根據(jù)docker0網(wǎng)橋的IP地址段進(jìn)行分配的膘婶,通常是一個虛擬的二層網(wǎng)絡(luò)缺前,前面我們說過,Kubernetes要求位于不同Node上的Pod能夠彼此直接通信悬襟,所以Kuberntes里一個Pod里的容器訪問另外一個Pod里的容器衅码,就是通過Pod IP所在的虛擬二層網(wǎng)絡(luò)進(jìn)行通信的,而真實的TCP/IP流量則是通過Node IP所在的物理網(wǎng)卡流出的脊岳。

最后逝段,我們說說Service的Cluster IP垛玻,它也是一個虛擬的IP,但更像一個“偽造”的IP網(wǎng)絡(luò)奶躯,原因有一下幾點帚桩。

  • Cluster IP僅僅作用于kubernetes Service這個對象,并由Kubernetes管理和分配IP地址(來源于Cluster IP地址池)
  • Cluster IP無法被ping嘹黔,因為沒有一個“實體網(wǎng)絡(luò)對象”來響應(yīng)
  • Cluster IP只能結(jié)合Service Port組成一個具體的通信端口朗儒,單獨的Cluster IP不具備TCP/IP通信的基礎(chǔ),并且它們屬于Kubernetes集群這樣一個封閉的空間参淹,集群之外的節(jié)點如果要訪問這個通信端口醉锄,則需要做一些額外的工作。
  • 在Kubernetes集群之內(nèi)浙值,Node IP網(wǎng)恳不,Pod IP網(wǎng)與Cluster IP網(wǎng)之間的通信,采用的是Kubernetes自己設(shè)計的一種編程方式的特殊的路由規(guī)則开呐,與我們所熟知的IP路由有很大的不同烟勋。

根據(jù)上面的分析和總結(jié),我們基本明白了:Service的Cluster IP屬于Kubernetes集群內(nèi)部的地址筐付,無法在集群外部直接使用這個地址卵惦。那么矛盾來了:實際上我們開發(fā)的業(yè)務(wù)系統(tǒng)中肯定多少有一部分要提供給Kubernetes集群外部的應(yīng)用或者用戶來使用的,NodePort是解決上述問題最直接瓦戚、最有效沮尿、最常用的做法,這個主題以后再說较解。

來源:Kubernetes權(quán)威指南(紀(jì)念版)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末畜疾,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子印衔,更是在濱河造成了極大的恐慌啡捶,老刑警劉巖,帶你破解...
    沈念sama閱讀 210,914評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件奸焙,死亡現(xiàn)場離奇詭異瞎暑,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)与帆,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,935評論 2 383
  • 文/潘曉璐 我一進(jìn)店門了赌,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人鲤桥,你說我怎么就攤上這事揍拆。” “怎么了茶凳?”我有些...
    開封第一講書人閱讀 156,531評論 0 345
  • 文/不壞的土叔 我叫張陵嫂拴,是天一觀的道長播揪。 經(jīng)常有香客問我,道長筒狠,這世上最難降的妖魔是什么猪狈? 我笑而不...
    開封第一講書人閱讀 56,309評論 1 282
  • 正文 為了忘掉前任,我火速辦了婚禮辩恼,結(jié)果婚禮上雇庙,老公的妹妹穿的比我還像新娘。我一直安慰自己灶伊,他們只是感情好疆前,可當(dāng)我...
    茶點故事閱讀 65,381評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著聘萨,像睡著了一般竹椒。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上米辐,一...
    開封第一講書人閱讀 49,730評論 1 289
  • 那天胸完,我揣著相機(jī)與錄音,去河邊找鬼翘贮。 笑死赊窥,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的狸页。 我是一名探鬼主播锨能,決...
    沈念sama閱讀 38,882評論 3 404
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼肴捉!你這毒婦竟也來了腹侣?” 一聲冷哼從身側(cè)響起叔收,我...
    開封第一講書人閱讀 37,643評論 0 266
  • 序言:老撾萬榮一對情侶失蹤齿穗,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后饺律,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體窃页,經(jīng)...
    沈念sama閱讀 44,095評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,448評論 2 325
  • 正文 我和宋清朗相戀三年复濒,在試婚紗的時候發(fā)現(xiàn)自己被綠了脖卖。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,566評論 1 339
  • 序言:一個原本活蹦亂跳的男人離奇死亡巧颈,死狀恐怖畦木,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情砸泛,我是刑警寧澤十籍,帶...
    沈念sama閱讀 34,253評論 4 328
  • 正文 年R本政府宣布蛆封,位于F島的核電站,受9級特大地震影響勾栗,放射性物質(zhì)發(fā)生泄漏惨篱。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,829評論 3 312
  • 文/蒙蒙 一围俘、第九天 我趴在偏房一處隱蔽的房頂上張望砸讳。 院中可真熱鬧,春花似錦界牡、人聲如沸簿寂。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,715評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽陶耍。三九已至,卻和暖如春她混,著一層夾襖步出監(jiān)牢的瞬間烈钞,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,945評論 1 264
  • 我被黑心中介騙來泰國打工坤按, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留毯欣,地道東北人。 一個月前我還...
    沈念sama閱讀 46,248評論 2 360
  • 正文 我出身青樓臭脓,卻偏偏與公主長得像酗钞,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子来累,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,440評論 2 348

推薦閱讀更多精彩內(nèi)容