K8s 核心概念到最后故障排查实战

3.3 亲和性调度与污点容忍

官方文档说明,Kubernetes 提供了多种方式来约束 Pod 运行在哪些节点上,推荐方式通常都围绕标签选择器展开;在很多情况下,你也可以不设置这些约束,让默认调度器自动做合理放置

阅读全文 →

4.1 Kubernetes 网络模型

Kubernetes 的网络模型不是“一个节点一个 IP,容器靠端口区分”,而是“一个 Pod 就像一台微型主机”。每个 Pod 在集群内都有唯一 IP,同一个 Pod 内的所有容器共享这个 IP,也共享同一个网络命名空间,因此它们可以直接通过 `localhost` 通信。

阅读全文 →

4.5 NetworkPolicy

默认情况下,Pod 对 ingress 是非隔离的,所有入站都允许;对 egress 也是非隔离的,所有出站都允许。只有当某个 Pod 被至少一条带相应 `policyTypes` 的 NetworkPolicy 选中时,它才会在该方向进入“隔离”状态

阅读全文 →