日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

解析 | K8S之网络插件exec

發布時間:2025/3/18 编程问答 45 豆豆
生活随笔 收集整理的這篇文章主要介紹了 解析 | K8S之网络插件exec 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

K8S支持3種類型的網絡插件。

今天繼續介紹下另一種插件exec?

K8S網絡插件支持exec、CNI、kubenet 3種類型。插件滿足K8S網絡插件接口即可。

type NetworkPlugin interface{

? ? ? ? Init(host Host, hairpinModecomponentconfig.HairpinMode) error

? ? ? ? Event(name string,details map[string]interface{})

? ? ? ? Name() string

? ? ? ? Capabilities() utilsets.Int

? ? ? ? SetUpPod(namespace string, name string,podInfraContainerID kubecontainer.ContainerID) error

? ? ? ? TearDownPod(namespace string, name string,podInfraContainerID kubecontainer.ContainerID) error

? ? ? ? GetPodNetworkStatus(namespace string, name string,podInfraContainerID kubecontainer.ContainerID) (*PodNetworkStatus,error)

? ? ? ? Status() error

}

exec 類型插件分別在初始化,pod創建,銷毀,查詢時調用可執行程序,由可執行程序完成pod的網絡管理。

在初始化,pod創建,銷毀,查詢時,調用的subcommand分別為 “init”,”setup”,”teardown”,”status”,所以要求可執行程序能解析上述subcommand 。

這里以一個簡單的K8S插件為例子,介紹如何實現exec 類型的網絡插件。

需求場景如下:

要求k8s創建pod 時,在pod內還會創建一個網絡接口,該接口IP固定,該接口的另一端veth在ovs 網橋上,且有vlan tag,改tag 號可從pod name 取出。

該插件代碼見:

https://github.com/liuliuzi/k8s-netplugin/tree/master/exec

更改權限為可執行,同時下載:

https://github.com/jpetazzo/pipework

更改pipework 權限為可執行,并移動到系統PATH路徑下。

在每臺worknode修改kebelet 啟動參數,添加網絡插件參數。

?–-network-plugin=myplugin ? \插件名

? –network-plugin-dir=/root/kubplugin ?\插件位置

在每臺worknode 下載安裝OVS。

在K8S上創建pod:

kubectl run 22-my-nginx –image=busybox –replicas=2

77a11ec3-545a-42cc-bc7a-e3f54ff0c63b

? ? Bridge”k8s_br”

? ? ? ? Port”k8s_br”

? ? ? ? ? ? Interface”k8s_br”

? ? ? ? ? ? ? ? type:internal

? ? ? ? Port”veth1pl29198″

? ? ? ? ? ? tag: 22

? ? ? ? ? ? Interface”veth1pl29198″

? ? ovs_version:”2.5.0″

可見一個vlan tag22的IF已經創建,veth另一端在pod內。容器內有兩張網絡,一個是默認的K8S網絡,另外一個通過OVS的vlan網絡。這樣就實現了一個容器多網絡。對于這個插件實現原理,在init的時候,確保k8s_br 的ovs 網橋存在。在setup的時候,先通過pod獲取vlan名字,然后通過pipework添加veth到容器內。

這里的場景非常簡單,固定IP,而且vlan tag從pod name獲取。在復雜的場景里,這里的IP和vlan tag可以從一個專門的服務獲取,比如ETCD等。

在teardown的時候,刪除veth,刪除OVSport。

相對單獨使用pipework,有一個缺點就是pipework創建的veth和port無法伴隨容器的生命周期,比如容器銷毀后veth仍舊存在。現在通過K8S的網絡插件結構,插件通過pipework創建的veth 和port可以伴隨POD的生命周期,包括POD的遷移。

本文轉移K8S技術社區-解析 | K8S之網絡插件exec

總結

以上是生活随笔為你收集整理的解析 | K8S之网络插件exec的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。