VXiaoZhi Blog

「离开世界之前 一切都是过程」

Kubernetes 中文指南

Kubernetes 中文指南

Kubernetes 中文指南 术语解释 Istio: Istio 是由 Google、IBM 和 Lyft 开源的微服务管理、保护和监控框架. Istio 并不是首字母缩写,但如果一定要说它代表着什么,也许会是 “I Secure, Then I Observe”(我保护,我观察),或者 “I’m Sexy To Infrastructure Operators.”(我对基础设施...

K8s 网关介绍

K8s 网关介绍

K8s 网关介绍 参考 Services, Load Balancing, and Networking Gateway API Gateway API Overview Kubernetes Gateway API 深入解读和落地指南 实现了 K8s gateway 的控制器列表

Kubernetes Gateway API 简介

Kubernetes Gateway API 简介

Kubernetes Gateway API 简介 背景 Kubernetes Gateway API 是 Kubernetes 1.18 版本引入的一种新的 API 规范,是 Kubernetes 官方正在开发的新的 API,Ingress 是 Kubernetes 已有的 API。Gateway API 会成为 Ingress 的下一代替代方案。Gateway API 提供更丰富的功...

k8s 暴露服务的方式

k8s 暴露服务的方式

k8s 暴露服务的方式 暴露Service 的三种方式 1. NodePort 将服务的类型设置成NodePort-每个集群节点都会在节点上打 开 一个端口, 对于NodePort服务, 每个集群节点在节点本身(因此得名叫 NodePort)上打开一个端口,并将在该端口上接收到的流量重定向到基础服务。 该服务仅在内部集群 IP 和端口上才可访间, 但也可通过所有节点上的专用端口访问。 ...

Kube-dns

Kube-dns

Kube-dns 简介 从 Kubernetes v1.3 版本开始,使用 cluster add-on 插件管理器回自动启动内置的 DNS。 Kubernetes DNS pod 中包括 3 个容器: kubedns:kubedns 进程监视 Kubernetes master 中的 Service 和 Endpoint 的变化,并维护内存查找结构来服务DNS请求。 dn...

K8s dns 技术实现原理

K8s dns 技术实现原理

K8s dns 技术实现原理 K8s 中DNS采用的服务器方案也在不断演变, 早期用的是 kube-dns, 从 1.11 版本开始 默认的dns服务器 由 kube-dns切换到了 coredns。 kube-dns 与 coredns 性能数据对比 整个 CoreDNS 服务都建立在一个使用 Go 编写的 HTTP/2 Web 服务器 Caddy · GitHub 上,Cor...

域名解析(DNS) -- CoreDNS

域名解析(DNS) -- CoreDNS

域名解析(DNS) – CoreDNS 参考 Linux网络学习笔记(二):域名解析(DNS)——以 CoreDNS 为例 CoreDNS详解

K8s 网络插件 SRIOV-CNI

K8s 网络插件 SRIOV-CNI

K8s 网络插件 SRIOV-CNI SRIOV-CNI最早由腾讯互娱计算资源团队开发, 后被 CNI 社区接纳,并被Intel关注和Fork。 SRIOV-CNI 为K8s 提供一种 Underlay 网络。 其主要是 基于 网卡虚拟化技术 SR-IOV 实现的。 SR-IOV SR-IOV 技术是一种基于硬件的虚拟化解决方案,可提高性能和可伸缩性 SR-IOV 标准允许在...

K8s 网络插件 Flannel

K8s 网络插件 Flannel

K8s 网络插件 Flannel cni(Container Network Interface) CNI 全称为 Container Network Interface,是用来定义容器网络的一个 规范。containernetworking/cni 是一个 CNCF 的 CNI 实现项目,包括基本的 bridge,macvlan等基本网络插件。 一般将cni各种网络插件的可执行文件二...

k8s 网络插件 Cilium

k8s 网络插件 Cilium

k8s 网络插件 Cilium 简介 Cilium 是一个基于 eBPF 和 XDP 的高性能容器网络方案,代码开源在 https://github.com/cilium/cilium。其主要功能特性包括 安全上,支持 L3/L4/L7 安全策略,这些策略按照使用方法又可以分为 基于身份的安全策略(security identity) 基于 CIDR 的安全策略 基于标...