在刚刚过去的北美KubeCon
18中,有一位来自Redhat的老哥分享了k8s网络的诊断的方法,阿里云容器服务在客户问题中有挺多是网络的问题,这个分享可以帮助在使用k8s网络遇到问题时的诊断流程。
为啥k8s网络那么复杂
首先介绍了k8s网络为啥这么复杂,都有哪些考虑到的地方,这部分介绍的很多内容也是我们团队在做网络时遇到的一些坑。
k8s网络方案设计需要考虑很多方面:
*
宿主机间的网络:是采用纯硬件的网络还是虚拟的网络(例如openstack)的vxlan,关系到宿主机的性能以及容器网络可以选择的方案,比如宿主机是虚拟网络的话容器网络一般只能采用overlay的方案。
* 容器间网络:采用Overlay(封包成宿主机的包)的网络还是
Non-overlay的网络以及各自的性能和限制,容器的IP地址管理,容器的网络访问控制(Network Po
热门工具 换一换