通过上面的K8S网络小知识和执行命令看到的路由转发的截图,我们知道K8S-Node其实也是一个虚拟路由,只要请求被转发到K8S-Node,那么就可以访问到Pod 。
举一个最简单的例子,某开发环境的K8S部署在和办公室同一个局域网,有下面两条线路可以打通网络,如下图:

文章插图
此时只需要公司的运维在网关路由器上添加静态路由规则,把属于K8S的Pod/Service CIDR的IP包全转给其中某个K8S节点,这样访问10.96.0.1这样的IP,网络包会到达某个集群物理节点,而集群内的物理节点或VM,一般K8S网络插件(CNI)都会做与Pod/Service CIDR的互通 。
如果K8S部署的机器和公司办公室不在同一个网关下,或者部署在自建数据中心的,整个链路会多几个网关,链路上每个网关都需要配置路由表路由相应的CIDR到相邻的跃点,如果是办公网络到到达云上的K8S集群,也只需要从路由器经过VPN到达云上即可,如下图:

文章插图
推荐阅读
- 爱上AI伴侣,“AI情”是不是爱情?
- 何炅被保姆实名举报,更多内幕被揭开,堪称现实版农夫与蛇
- 刘宇宁疑似偷偷跑去杭州与杨超越玩密室逃脱,粉丝吐槽是和小女友约会
- 怎么与孩子沟通 怎么与孩子沟通的书籍
- 生苹果与熟苹果吃有什么区别 苹果生吃和煮熟了吃有什么区别
- baby与小海绵教室互动画面曝光,疑搞明星特权被嘲,儿子正脸曝光
- 霸总配萝莉!曝48岁小李子再添新欢,与25岁超模女友夜店拥吻被拍
- 林心如与身孕8个月Selina嬉游,骑车梳公主头,完全不像47岁!
- 同是“香港之子”却终生不合作,这37年,成龙与周润发活得可真累
- 单纯的蛋白粉和复合蛋白粉的区别 蛋白粉与复合蛋白粉有什么区别
