k8s?pod和service網(wǎng)絡暴露詳解
更新時間:2023年11月22日 10:25:08 作者:moon
這篇文章主要介紹了借助iptables的路由轉發(fā)功能,打通k8s集群內(nèi)的pod和service網(wǎng)絡,與外部網(wǎng)絡聯(lián)通,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
k8s pod 和 service 網(wǎng)絡暴露
- 借助
iptables的路由轉發(fā)功能,打通k8s集群內(nèi)的pod和service網(wǎng)絡,與外部網(wǎng)絡聯(lián)通
# 查看集群的 pod 網(wǎng)段和 service 網(wǎng)段 kubectl -n kube-system describe cm kubeadm-config networking: dnsDomain: cluster.local podSubnet: 10.244.0.0/16 serviceSubnet: 10.96.0.0/12 # 內(nèi)核模塊 sysctl -a | grep 'net.ipv4.ip_forward = 1' echo 'net.ipv4.ip_forward = 1' >> /etc/sysctl.conf sysctl -p # 在k8s節(jié)點 192.168.1.79 節(jié)點上開啟轉發(fā) 192.168.0.0/16 網(wǎng)段為服務器網(wǎng)段,利用 192.168.0.0/16 網(wǎng)段某個服務器作為路由器 iptables -P FORWARD ACCEPT iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -o eth0 -j SNAT --to-source 10.244.0.0/16 iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -o eth0 -j SNAT --to-source 10.96.0.0/12 # 這個不確定是否執(zhí)行 iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j MASQUERADE # 測試,在 192.168.0.0/16 網(wǎng)段中找一個非k8s集群的服務器,加上路由,進行測試 # 現(xiàn)找個pod ip ping一下是否通不通 route add -net 10.244.0.0 netmask 255.255.0.0 gw 192.168.1.79 dev eth0 # 加上這個路由之后, 再測試看是否通 # 為了能讓辦公人員的瀏覽器可以訪問到, 需要再核心交換機上配置規(guī)則 # 核心交換機 route add -net 10.244.0.0 netmask 255.255.0.0 gw 192.168.1.79 dev eth0 route add -net 10.96.0.0 netmask 255.240.0.0 gw 192.168.1.79 dev eth0
以上就是k8s pod 和 service 網(wǎng)絡暴露詳解的詳細內(nèi)容,更多關于k8s pod網(wǎng)絡暴露的資料請關注腳本之家其它相關文章!
相關文章
Kubernetes集群中Calico網(wǎng)絡插件報錯問題分析及解決過程
Kubernetes集群中Calico網(wǎng)絡插件報錯(如FailedCreatePodSandBox)通常由配置錯誤、RBAC權限缺失或組件故障導致,解決方法包括重啟Calico組件、驗證配置和權限,定期監(jiān)控與維護以確保網(wǎng)絡正常運行2025-10-10
青龍面板拉庫解決沒有或丟失依賴can‘t?find?module的保姆級教程(附青龍面板腳本倉庫)
這篇文章主要介紹了青龍面板拉庫解決沒有或丟失依賴can‘t?find?module的保姆級教程(附青龍面板腳本倉庫),需要的朋友可以參考下2022-05-05

