Jokey
open-menu closeme
主页
云原生
网络技术
系统架构
生活杂谈
🌐
Chinese English
github twitter linkedin rss
  • TKE 容器绑定 EIP 后使用 EIP 网络访问节点外

    calendar May 11, 2022 · 1 分钟阅读 · kubernetes TKE NAT  ·
    分享到: twitter facebook linkedin copy
    TKE 容器绑定 EIP 后使用 EIP 网络访问节点外

    问题 在 TKE 中配置 Pod 直接绑定弹性公网 IP 使用 EIP 功能后, 可以通过绑定的 EIP 直接访问 Pod , 但是从 Pod 中访问节点外的网络时还是走的节点网络,而不是绑定的 EIP (网络)。 原因 这是因为从 Pod 访问节点外网络(以公网为例)时, Pod 网段出节点会被做 SNAT 策略导致, 相关说明参考:容器访问节点外服务时是否做 SNAT 配置。 解决办法 需要配置下访问不做SNAT 就行了,有两种配置策略: 配置不做 SNAT 要访问的目的网段, 参考配置:容器访问节点外服务时是否做 SNAT 配置。 配置不做 SNAT的 源 IP(同样是修改 ip-masq-agent 配置)。 配置条件:当前 …


    阅读更多
  • TKE 集群容器访问节点外服务时是否做 SNAT 配置

    calendar Sep 23, 2021 · 1 分钟阅读 · kubernetes TKE NAT  ·
    分享到: twitter facebook linkedin copy
    TKE 集群容器访问节点外服务时是否做 SNAT 配置

    适用的场景 TKE 中无论是GR模式还是VPC-CNI 模式都是基于路由的 underlay 网络,并非 overlay,所以理论上容器访问节点外可以做SNAT,也可以不用做SNAT。 但在 TKE 中无论是 Global Router 还是 VPC-CNI 网络模式,在容器内访问集群所在 VPC 网段和容器网段默认是不会做 SNAT 的,除此之外访问其他网段都是会做 SNAT 的,当某些业务场景下需要保留容器源 IP 时,我们就需要修改相关配置来避免访问某些 IP 或网段时做 SNAT,从而实现保留容器源 IP 的需求。 操作步骤 在可以使用 kubectl 连接到集群的环境中,执行下面命令在资源 …


    阅读更多
  • TKE集群 IPVS 转发模式下内网 CLB 回环问题分析

    calendar May 11, 2021 · 1 分钟阅读 · kubernetes NAT  ·
    分享到: twitter facebook linkedin copy
    TKE集群 IPVS 转发模式下内网 CLB 回环问题分析

    问题描述 有客户反馈集群中两个 Service 之间调用有偶发超时现象,经过排查后发现是触发了 TKE 中的内网 CLB 回环问题导致(相同场景下公网CLB 无此回环问题 ),但客户又反馈另一个集群也有类似的调用场景,但一直没有出现过超时现象。经过查看对比,两个集群中 Service 之间调用场景确实是一致的,但两个集群中被调用服务的 Service 中 externalTrafficPolicy 配置有差异,有回环问题的集群配置为"Local",无回环问题的集群配置为 "Cluster"。 先说结论 为啥使用 "externalTrafficPolicy=Local "有 …


    阅读更多

Jokey Li

Technologist, perpetual student, continual incremental improvement.
阅读更多

精选文章

  • TKE 容器绑定 EIP 后使用 EIP 网络访问节点外
  • CKA 考试心得
  • 2021年疫情政策下顺利办到护照经历
  • TKE 集群容器访问节点外服务时是否做 SNAT 配置
  • TKE 开启 CPU 静态管理策略
  • 修改 k8s 集群 CorenDNS 服务地址
  • 在 IPVS 转发模式下使用 NodeLocalDNSCache 组件
  • 使用 nfs-client-provisioner 动态创建不同子目录的 pvc

最新文章

  • 系統架構師介绍
  • TKE 节点 NVIDIA Tesla GPU驱动自定义重装
  • k8s 问题排错小技巧
  • TKE 集群运行时版本修改步骤
  • TKE集群 IPVS 转发模式下内网 CLB 回环问题分析
  • k8s 集群中使用多个 Ingress 控制器
  • 使用 rsync 远程增量备份数据
  • 使用 ssh 反向代理连接局域网内 Windows 远程桌面

分类

操作教程 9 实用技巧 4 生活杂谈 3 问题排查 2 数据备份 1 系统架构师 1

专栏

云原生 11 网路技术 4 生活杂谈 3 系统架构 1

标签

KUBERNETES 9 TKE 9 NAT 3 CKA 1 CNCF 1 GITHUB 1 INGRESS 1 LINUX中文输入法 1 MARIADB 1 NEXTCLOUD 1 OPENFLOW 1 POD 绑核 1 RSYNC 1 SSH 1
所有标签
CKA1 CNCF1 GITHUB1 INGRESS1 KUBERNETES9 LINUX中文输入法1 MARIADB1 NAT3 NEXTCLOUD1 OPENFLOW1 POD 绑核1 RSYNC1 SSH1 TCPDUMP1 TKE9 WIN远程桌面1 WORDPRESS1 办理护照1 技术创作1 简介1 静态网站1 网页重定向1
[A~Z][0~9]
Jokey

Copyright 2020-  JOKEY. All Rights Reserved

to-top