kube-proxy三種工作模式

原文地址:https://www.servicemesher.com/istio-handbook/best-practices/how-to-implement-ingress-gateway.html

Kubernetes以Pod作為應(yīng)用部署的最小單位吵冒。kubernetes會(huì)根據(jù)Pod的聲明對(duì)其進(jìn)行調(diào)度抹锄,包括創(chuàng)建啥寇、銷毀、遷移瞳秽、水平伸縮等,因此Pod 的IP地址不是固定的率翅,不方便直接采用Pod IP對(duì)服務(wù)進(jìn)行訪問(wèn)练俐。

為解決該問(wèn)題,Kubernetes提供了Service資源安聘,Service對(duì)提供同一個(gè)服務(wù)的多個(gè)Pod進(jìn)行聚合痰洒。一個(gè)Service提供一個(gè)虛擬的Cluster IP,后端對(duì)應(yīng)一個(gè)或者多個(gè)提供服務(wù)的Pod浴韭。在集群中訪問(wèn)該Service時(shí)丘喻,采用Cluster IP即可,Kube-proxy負(fù)責(zé)將發(fā)送到Cluster IP的請(qǐng)求轉(zhuǎn)發(fā)到后端的Pod上念颈。

Kube-proxy是一個(gè)運(yùn)行在每個(gè)節(jié)點(diǎn)上的go應(yīng)用程序泉粉,支持三種工作模式:

userspace 模式

該模式下kube-proxy會(huì)為每一個(gè)Service創(chuàng)建一個(gè)監(jiān)聽(tīng)端口。發(fā)向Cluster IP的請(qǐng)求被Iptables規(guī)則重定向到Kube-proxy監(jiān)聽(tīng)的端口上,Kube-proxy根據(jù)LB算法選擇一個(gè)提供服務(wù)的Pod并和其建立鏈接嗡靡,以將請(qǐng)求轉(zhuǎn)發(fā)到Pod上跺撼。
該模式下,Kube-proxy充當(dāng)了一個(gè)四層Load balancer的角色讨彼。由于kube-proxy運(yùn)行在userspace中歉井,在進(jìn)行轉(zhuǎn)發(fā)處理時(shí)會(huì)增加兩次內(nèi)核和用戶空間之間的數(shù)據(jù)拷貝,效率較另外兩種模式低一些哈误;好處是當(dāng)后端的Pod不可用時(shí)哩至,kube-proxy可以重試其他Pod。

圖片來(lái)自:Kubernetes官網(wǎng)文檔

iptables 模式

為了避免增加內(nèi)核和用戶空間的數(shù)據(jù)拷貝操作蜜自,提高轉(zhuǎn)發(fā)效率菩貌,Kube-proxy提供了iptables模式。在該模式下重荠,Kube-proxy為service后端的每個(gè)Pod創(chuàng)建對(duì)應(yīng)的iptables規(guī)則箭阶,直接將發(fā)向Cluster IP的請(qǐng)求重定向到一個(gè)Pod IP。
該模式下Kube-proxy不承擔(dān)四層代理的角色戈鲁,只負(fù)責(zé)創(chuàng)建iptables規(guī)則仇参。該模式的優(yōu)點(diǎn)是較userspace模式效率更高,但不能提供靈活的LB策略婆殿,當(dāng)后端Pod不可用時(shí)也無(wú)法進(jìn)行重試冈敛。

圖片來(lái)自:Kubernetes官網(wǎng)文檔

ipvs 模式

該模式和iptables類似,kube-proxy監(jiān)控Pod的變化并創(chuàng)建相應(yīng)的ipvs rules鸣皂。ipvs也是在kernel模式下通過(guò)netfilter實(shí)現(xiàn)的抓谴,但采用了hash table來(lái)存儲(chǔ)規(guī)則,因此在規(guī)則較多的情況下寞缝,Ipvs相對(duì)iptables轉(zhuǎn)發(fā)效率更高癌压。除此以外,ipvs支持更多的LB算法荆陆。如果要設(shè)置kube-proxy為ipvs模式滩届,必須在操作系統(tǒng)中安裝IPVS內(nèi)核模塊。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末被啼,一起剝皮案震驚了整個(gè)濱河市帜消,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌浓体,老刑警劉巖泡挺,帶你破解...
    沈念sama閱讀 222,183評(píng)論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異命浴,居然都是意外死亡娄猫,警方通過(guò)查閱死者的電腦和手機(jī)贱除,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,850評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)媳溺,“玉大人月幌,你說(shuō)我怎么就攤上這事⌒危” “怎么了扯躺?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,766評(píng)論 0 361
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)蝎困。 經(jīng)常有香客問(wèn)我缅帘,道長(zhǎng),這世上最難降的妖魔是什么难衰? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,854評(píng)論 1 299
  • 正文 為了忘掉前任,我火速辦了婚禮逗栽,結(jié)果婚禮上盖袭,老公的妹妹穿的比我還像新娘。我一直安慰自己彼宠,他們只是感情好鳄虱,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,871評(píng)論 6 398
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著凭峡,像睡著了一般拙已。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上摧冀,一...
    開(kāi)封第一講書(shū)人閱讀 52,457評(píng)論 1 311
  • 那天倍踪,我揣著相機(jī)與錄音,去河邊找鬼索昂。 笑死建车,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的椒惨。 我是一名探鬼主播缤至,決...
    沈念sama閱讀 40,999評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼康谆!你這毒婦竟也來(lái)了领斥?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,914評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤沃暗,失蹤者是張志新(化名)和其女友劉穎月洛,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體孽锥,經(jīng)...
    沈念sama閱讀 46,465評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡膊存,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,543評(píng)論 3 342
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片隔崎。...
    茶點(diǎn)故事閱讀 40,675評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡今艺,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出爵卒,到底是詐尸還是另有隱情虚缎,我是刑警寧澤,帶...
    沈念sama閱讀 36,354評(píng)論 5 351
  • 正文 年R本政府宣布钓株,位于F島的核電站实牡,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏轴合。R本人自食惡果不足惜创坞,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,029評(píng)論 3 335
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望受葛。 院中可真熱鬧题涨,春花似錦、人聲如沸总滩。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,514評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)闰渔。三九已至席函,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間冈涧,已是汗流浹背茂附。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,616評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留督弓,地道東北人何之。 一個(gè)月前我還...
    沈念sama閱讀 49,091評(píng)論 3 378
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像咽筋,于是被迫代替她去往敵國(guó)和親溶推。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,685評(píng)論 2 360