🌐 This page hasn't been translated yet — showing the original Chinese. Translated posts

#networking

預設:任兩顆 Pod 都通 web api db 全通 = 沒有隔離 web 也連得到 db 套一條只保護 db 的 policy web api db預設拒絕 ✗ web 被擋 db 只放行 api;web↔api 沒被選中,照舊全通

NetworkPolicy 與 CNI:Pod 之間的防火牆

· tech · 約 6 分鐘 · 📚 Kubernetes 學習筆記 #10

Service 與 Ingress 講的是「流量怎麼找到服務」,但底下有個更基本、也更容易被忽略的問題:Pod 跟 Pod 之間,預設能不能互通? 答案會嚇到很多人——預設全通,任何一顆 Pod 都連…

#kubernetes#networking

使用者 一個網域 一個對外 IP GET shop.com/api Ingress L7:讀 HTTP 的 Host + path shop.com/ shop.com/api img.shop.com 順便在這裡卸 TLS(https → http) web-svc ClusterIP → web Pod api-svc ClusterIP → api Pod img-svc ClusterIP → img Pod 一個 IP、一個入口,按網址分流到多個內部 Service —— 這是 L4 的 Service 做不到的

Ingress 與叢集 DNS:一個入口進來、一個名字相認

· tech · 約 6 分鐘 · 📚 Kubernetes 學習筆記 #9

第四篇給了短命 Pod 一個固定門牌 Service,但留了兩個尾巴:一是「外面怎麼用一個入口進來、再按網址分流到不同服務?」——那張對外類型圖裡最上面的 Ingress;二是叢集內服務彼此互打時,那…

#kubernetes#networking

一個請求,要通過兩層負載平衡 使用者世界各地 ① 前端 LB選哪個機房?DNS · Anycast · VIP 依 地理 / 健康 / 容量 資料中心(選中的) ② 機房內 LB給哪台機器?依 真實負載 / 健康 task 1 task 2 task 3 顧「跨機房」的事:就近、避開故障機房、分散容量 顧「機房內」的事:別讓某台過載、別送給壞掉的

負載平衡:先選對機房,再選對機器

· tech · 約 4 分鐘 · 📚 Google SRE 讀書筆記 #13

一個請求從使用者送出到被處理,其實要通過兩層負載平衡,回答兩個不同層次的問題:去哪個資料中心? 進了之後分給哪台機器? 這兩層顧的事情完全不同,把它們分開看,負載平衡就清楚多了。 前端這層要處理的是「…

#sre#networking

呼叫方 只認 web 這名字 Service:web 固定 IP 10.96.0.10 · DNS web.*.svc selector: app=web 自動負載均衡到健康 Pod Pod · 10.1.2.7 ✓ 健康 Pod · IP 會變 掛了換新:.8 → .31 Pod · 10.1.4.2 ✓ 健康

Service:擋在短命 Pod 前面的固定門牌

· tech · 約 5 分鐘 · 📚 Kubernetes 學習筆記 #4

第二篇留了一個問題:既然 Pod 是短命的、被換掉就有新的 IP,那別的服務要怎麼穩定找到它?你總不能把某顆 Pod 的 IP 寫死在設定裡——它下一秒可能就不在了。這篇的主角 Service,就是 …

#kubernetes#concept#networking