sách gpt4 ai đã đi

kubernetes - Kubernetes 的连接服务是什么?

In lại 作者:行者123 更新时间:2023-12-04 04:31:17 36 4
mua khóa gpt4 Nike

我看过官方文档:https://kubernetes.io/docs/tasks/setup-konnectivity/setup-konnectivity/但我还是没明白它的意思。
我有几个问题:

  • nếu như 连接服务提供TCP级别的代理,那么代理包括什么?
  • 如果我在集群上使用服务,我的 pod、服务、通信质量、计算速度或流量会发生什么变化?换句话说,服务带来了什么?
  • 1 Câu trả lời

    来自文档 đây
    动机
    Kubernetes 已经超越了 SSH 隧道。它们使 KAS 代码复杂化,只有一家云提供商实现了它们。经过一年的弃用时间后,它们将在即将发布的版本中被删除。
    回想起来,有一个明确的间接级别将用户发起的网络流量与 API 服务器发起的流量分开是一个有用的概念。云提供商希望控制 API 服务器到 pod、节点和服务网络流量的实现方式。云提供商可以选择在隔离网络上运行他们的 API 服务器(控制网络)和集群节点(集群网络)。控制网络和集群网络可能具有重叠的 IP 地址。因此,它们需要一个非 IP 路由层(SSH 隧道就是一个例子)。添加此层可启用元数据审计日志记录。它允许验证传出 API 服务器连接。以这种方式构建 API 服务器是一种强制功能,用于将架构分层违规排除在 apiserver 之外。结合防火墙,这种网络分离可以防止安全问题,例如 Kubernetes API 服务器外部 IP 地址代理的安全影响。
    目标
    从 Kube APIServer 中删除 SSH Tunnel/Node Dialer 代码。允许管理员修复 https://groups.google.com/d/msg/kubernetes-security-announce/tyd-MVR-tY4/tyREP9-qAwAJ .允许将控制网络与集群网络隔离。
    连接服务器
    在主网络中运行的代理服务器。它已建立到集群网络的安全 channel 。它可以在 HTTP 连接机制或 gRPC 上工作。如果是前者,它将使用标准 HTTP 连接。如果是后者,它将向 KAS 公开一个 gRPC 接口(interface)以提供连接服务。以前称为网络代理服务器。
    连接代理
    在节点网络中运行以建立隧道的委托(delegate)代理。以前称为网络代理。
    nhập mô tả hình ảnh ở đây

    关于kubernetes - Kubernetes 的连接服务是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61706923/

    36 4 0
    行者123
    Hồ sơ cá nhân

    Tôi là một lập trình viên xuất sắc, rất giỏi!

    Nhận phiếu giảm giá Didi Taxi miễn phí
    Mã giảm giá Didi Taxi
    Giấy chứng nhận ICP Bắc Kinh số 000000
    Hợp tác quảng cáo: 1813099741@qq.com 6ren.com