Service IP 原理 - 每天5分钟玩转 Docker 容器技术(137)
Service Cluster IP 是一个虚拟 IP,是由 Kubernetes 节点上的 iptables 规则管理的。 可以通过iptables-save命令打印出当前节点的 iptables 规则,因为输出较多,这里只截取与httpd-svcCluster IP10.99.229.179相关的信息: 这两条规则的含义是: 如果 Cluster 内的 Pod(源地址来自 10.244.0.0/16)要访问httpd-svc,则允许。 其他源地址访问httpd-svc,跳转到规则KUBE-SVC-RL3JAE4GN7VOGDGP。 KUBE-SVC-RL3JAE4GN7VOGDGP规则如下: 1/3 的概率跳转到规则KUBE-SEP-C5KB52P4BBJQ35PH。 1/3 的概率(剩下 2/3 的一半)跳转到规则KUBE-SEP-HGVKQQZZCF7RV4IT。 1/3 的概率跳转到规则KUBE-SEP-XE25WGVXLHEIRVO5。 上面三个跳转的规则如下: 即将请求分别转发到后端的三个 Pod。通过上面的分析,我们得到如下结论: iptables 将访问 Servic...