他們居然用這種方式實(shí)現(xiàn)了Kubernetes與Dubbo互通!

作者:李勇

一.案例背景

在容器云項(xiàng)目剛剛開(kāi)始的時(shí)候肋联,發(fā)現(xiàn)了這樣一個(gè)問(wèn)題:當(dāng)一個(gè)應(yīng)用遷移到 k8s 集群上之后,集群外部的子系統(tǒng)通過(guò) Dubbo 方式調(diào)用它刁俭,直接報(bào)錯(cuò)橄仍,無(wú)法連接。檢查 SOA 的 Zookeeper(在集群之外)發(fā)現(xiàn),應(yīng)用注冊(cè)到 Zookeeper 里的 IP 是容器的 IP侮繁!容器的 IP 對(duì) k8s 集群外不可見(jiàn)氓奈,必然連不通。

二.案例分析

為什么容器注冊(cè)到 SOA 中的會(huì)是容器的 IP鼎天?這在當(dāng)時(shí)我們有些不解,要知道容器發(fā)出的數(shù)據(jù)包出集群時(shí)是要做 SNAT 轉(zhuǎn)換成宿主機(jī)的 IP 的暑竟,所以按說(shuō)在 SOA 注冊(cè)中心看到的應(yīng)該是宿主機(jī)的 IP 才對(duì)斋射。經(jīng)了解才知道,SOA 服務(wù)注冊(cè)采取的是“客戶端發(fā)現(xiàn)”機(jī)制但荤,它并不是站在 SOA 注冊(cè)中心一端看向它發(fā)注冊(cè)請(qǐng)求的機(jī)器來(lái)自于哪個(gè) IP罗岖,而是發(fā)注冊(cè)請(qǐng)求的機(jī)器收集自己的本地網(wǎng)卡 IP,然后把這個(gè) IP 報(bào)送給注冊(cè)中心腹躁,現(xiàn)在應(yīng)用是跑在容器里的桑包,它收集到的自然是容器內(nèi)的本地網(wǎng)卡 IP,也就是容器的 IP纺非。

眾所周知哑了,針對(duì)集群外主機(jī)想訪問(wèn)集群內(nèi)的應(yīng)用,k8s 只提供一種形式:暴露一個(gè) nodeport 類(lèi)型的服務(wù)(使用宿主機(jī) IP + 端口)烧颖,映射轉(zhuǎn)發(fā)到容器中(通過(guò)一系列 iptables 規(guī)則實(shí)現(xiàn))弱左。可現(xiàn)在集群外主機(jī)偏偏要用容器 IP 去找應(yīng)用炕淮,無(wú)疑給我們出了一個(gè)大難題拆火。

k8s 的各種網(wǎng)絡(luò)組件,F(xiàn)lannel涂圆、Calico们镜、Weave等,解決了跨主機(jī)間容器直接使用自身 IP 進(jìn)行通信的問(wèn)題润歉,遺憾的是它們的作用范圍僅限于集群內(nèi)部宿主機(jī)模狭。仔細(xì)研究他們的工作原理,不難發(fā)現(xiàn)有幾個(gè)共同點(diǎn):

1踩衩、容器網(wǎng)絡(luò)模式使用網(wǎng)橋(Bridge)模式胞皱。

2、負(fù)責(zé)容器啟動(dòng)時(shí)的 IP 地址分配九妈,每臺(tái)宿主機(jī)上運(yùn)行的容器都屬于同一個(gè)網(wǎng)段反砌,不同宿主機(jī)上的容器網(wǎng)段必不相同,了解整個(gè)集群內(nèi)的容器網(wǎng)段與宿主機(jī)對(duì)應(yīng)關(guān)系萌朱。

和任何一個(gè)容器 IP 通信時(shí)宴树,根據(jù)其網(wǎng)段查找,數(shù)據(jù)包轉(zhuǎn)發(fā)到對(duì)應(yīng)宿主機(jī)(區(qū)別僅在于有的通過(guò)打 VXLAN 隧道方式轉(zhuǎn)發(fā)晶疼,如 Flannel酒贬,有的使用三層路由方式轉(zhuǎn)發(fā)又憨,如 Calico),然后通過(guò)宿主機(jī)內(nèi)的網(wǎng)橋到達(dá)容器內(nèi)部锭吨。

這些組件的工作原理給了我們很大啟發(fā)蠢莺,不管主機(jī)位于何處,要想直接和容器 IP 通信零如,就得了解集群內(nèi)容器網(wǎng)段與宿主機(jī)對(duì)應(yīng)關(guān)系躏将,沿用此思路我們想到一個(gè)辦法:向集群外發(fā)布到達(dá)各宿主機(jī)容器網(wǎng)段的路由

三.具體實(shí)施

我們使用 Flannel?作為 k8s 網(wǎng)絡(luò)組件考蕾,F(xiàn)lannel 的特點(diǎn)是每個(gè)宿主機(jī)上的容器網(wǎng)段是固定的祸憋,部署完不會(huì)再變,那我們只需要在宿主機(jī)的網(wǎng)關(guān)設(shè)備上添加靜態(tài)路由就好肖卧。

假設(shè)集群有兩個(gè)節(jié)點(diǎn):

節(jié)點(diǎn) 1

主機(jī)IP:10.132.2.22

netmask:255.255.255.0

Gateway:10.132.2.254

容器網(wǎng)段:10.131.10.0/24

節(jié)點(diǎn) 2

主機(jī)IP:10.132.2.23

netmask:255.255.255.0

Gateway:10.132.2.254

容器網(wǎng)段:10.131.73.0/24

那么我們就在網(wǎng)關(guān)設(shè)備 10.132.2.254 上添加下列路由:

ip route 10.131.101.0/24 10.132.2.22

ip route 10.131.73.0/24 10.132.2.23

如果你的網(wǎng)絡(luò)中運(yùn)行著路由協(xié)議(OSPF蚯窥、EIGRP、IS-IS…)塞帐,把上述靜態(tài)路由重發(fā)布(Route Redistribution)到路由協(xié)議中即可拦赠,沒(méi)有,就只能一跳一跳添加靜態(tài)路由了葵姥。

邏輯拓?fù)浯笾氯缦拢?/p>

細(xì)心的讀者可能會(huì)問(wèn)矛紫,前面說(shuō)到容器數(shù)據(jù)包出集群的時(shí)候要做 SNAT 的,那外部訪問(wèn)容器 IP牌里,如果回包出集群時(shí) SNAT 成宿主機(jī) IP颊咬,那 TCP 三次握手不就無(wú)法建立了么,怎么能通呢牡辽?經(jīng)抓包測(cè)試喳篇,k8s 只有在容器主動(dòng)發(fā)起連接集群外的時(shí)候才做 SNAT,回包不做轉(zhuǎn)換态辛。

這樣我們就將容器網(wǎng)段“透”到了集群之外麸澜,實(shí)現(xiàn)容器網(wǎng)段在機(jī)房?jī)?nèi)全網(wǎng)可達(dá)。

溫馨提示:集群的容器網(wǎng)段范圍在集群搭建前就要統(tǒng)一規(guī)劃好奏黑,不能和機(jī)房任何現(xiàn)有網(wǎng)段沖突炊邦。

四.總結(jié)

此法簡(jiǎn)單有效地實(shí)現(xiàn)了集群內(nèi)外 Dubbo 方式相互調(diào)用,雖然它還不夠優(yōu)雅熟史,每增加一個(gè)計(jì)算節(jié)點(diǎn)就要增加一條靜態(tài)路由馁害,如果集群節(jié)點(diǎn)數(shù)量比較多,維護(hù)就比較麻煩蹂匹,但它實(shí)實(shí)在在的解決了我們的問(wèn)題碘菜,對(duì)業(yè)務(wù)系統(tǒng)遷移容器云工作具有重大意義。

未來(lái)隨著集群規(guī)模加大,我們將考慮采用 Calico 網(wǎng)絡(luò)組件忍啸,Calico 是在每個(gè)宿主機(jī)上運(yùn)行一個(gè)虛擬路由器(VR)仰坦,它們之間跑 BGP 協(xié)議,發(fā)現(xiàn)并公告自己之上的容器網(wǎng)段计雌,只要宿主機(jī)的網(wǎng)關(guān)設(shè)備上支持 BGP悄晃,也參與其中,就可學(xué)到容器網(wǎng)段路由凿滤,發(fā)布到全網(wǎng)妈橄,無(wú)需人工干預(yù)。此外鸭巴,我們還會(huì)考慮引入 SDN 技術(shù)與容器網(wǎng)絡(luò)進(jìn)行對(duì)接的可行性,敬請(qǐng)期待拦盹!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末鹃祖,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子普舆,更是在濱河造成了極大的恐慌恬口,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,635評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件沼侣,死亡現(xiàn)場(chǎng)離奇詭異祖能,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)蛾洛,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,543評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén)养铸,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人轧膘,你說(shuō)我怎么就攤上這事钞螟。” “怎么了谎碍?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,083評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵鳞滨,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我蟆淀,道長(zhǎng)拯啦,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,640評(píng)論 1 296
  • 正文 為了忘掉前任熔任,我火速辦了婚禮褒链,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘疑苔。我一直安慰自己碱蒙,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,640評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著赛惩,像睡著了一般哀墓。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上喷兼,一...
    開(kāi)封第一講書(shū)人閱讀 52,262評(píng)論 1 308
  • 那天篮绰,我揣著相機(jī)與錄音,去河邊找鬼季惯。 笑死吠各,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的勉抓。 我是一名探鬼主播贾漏,決...
    沈念sama閱讀 40,833評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼藕筋!你這毒婦竟也來(lái)了纵散?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,736評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤隐圾,失蹤者是張志新(化名)和其女友劉穎伍掀,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體暇藏,經(jīng)...
    沈念sama閱讀 46,280評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡蜜笤,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,369評(píng)論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了盐碱。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片把兔。...
    茶點(diǎn)故事閱讀 40,503評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖瓮顽,靈堂內(nèi)的尸體忽然破棺而出垛贤,到底是詐尸還是另有隱情,我是刑警寧澤趣倾,帶...
    沈念sama閱讀 36,185評(píng)論 5 350
  • 正文 年R本政府宣布聘惦,位于F島的核電站,受9級(jí)特大地震影響儒恋,放射性物質(zhì)發(fā)生泄漏善绎。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,870評(píng)論 3 333
  • 文/蒙蒙 一诫尽、第九天 我趴在偏房一處隱蔽的房頂上張望禀酱。 院中可真熱鬧牧嫉,春花似錦剂跟、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,340評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)送淆。三九已至税产,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間偷崩,已是汗流浹背辟拷。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,460評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工阐斜, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人谒出。 一個(gè)月前我還...
    沈念sama閱讀 48,909評(píng)論 3 376
  • 正文 我出身青樓隅俘,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親到推。 傳聞我的和親對(duì)象是個(gè)殘疾皇子考赛,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,512評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • 概述 自從docker容器出現(xiàn)以來(lái)莉测,容器的網(wǎng)絡(luò)通信就一直是大家關(guān)注的焦點(diǎn),也是生產(chǎn)環(huán)境的迫切需求唧喉。而容器的網(wǎng)絡(luò)通信...
    糙老爺們兒吃什么櫻桃閱讀 3,625評(píng)論 1 5
  • 3月25日,網(wǎng)易云技術(shù)布道系列第三期?對(duì)話架構(gòu)師上海站的活動(dòng)中董朝,網(wǎng)易云基礎(chǔ)設(shè)施技術(shù)總監(jiān)張曉龍帶來(lái)了題為“網(wǎng)易云容器...
    43ce3d72fadb閱讀 839評(píng)論 0 6
  • 下午楼入,你的手機(jī)里一定跳出來(lái)一條新聞:英達(dá)涉嫌洗錢(qián)在美國(guó)被捕哥捕。我不知道你是不是和我一樣嘉熊,眼睛盯著英達(dá)遥赚,腦子卻不由自主...
    彼得貓烏金閱讀 975評(píng)論 4 58
  • 《黃昏》節(jié)選 風(fēng)帶著夕陽(yáng)的宣言走了阐肤。 像忽然熔化了似的讲坎, 海的無(wú)數(shù)跳躍著的金眼睛 攤平為暗綠的大面孔愧薛。 遠(yuǎn)處有悲壯...
    fionahappy閱讀 3,091評(píng)論 0 1
  • 肥胖的人,腹部大碘箍,穿起衣服不好看,買(mǎi)衣服不好買(mǎi)适室,懶得動(dòng)公浪,坐著太低腹部有壓迫辛苦四濒。愛(ài)吃肉,喝酒盗蟆,睡覺(jué)的時(shí)候有時(shí)要打呼...
    紅火太陽(yáng)閱讀 178評(píng)論 0 1