2020-01-12

Kubernetesがいっこうに理解できない

仕事Kubernetesというものを使わないといけないので勉強している。

自分理解では

1)CRI仕様を満たすコンテナランタイムがワーカーノードのcgroupsを操作し、

2)kube-proxyカーネルモード場合)はワーカーノードiptables操作し、

3)Envoyサイドカーとして注入された場合は注入されたPodiptables操作し、

4)K8sコントローラとして動くxxプラグインは全部etcd上のリソースwatchポーリングしていて、変更通知が来たらアクションを起こすので必ずkubernetesのコアサービスの後追いをする

原子的な更新をしないとダメもの(etcd、cgroups、iptables仮想ネットワークインタフェースOSストレージマウントポイント)の動きに注目すればきれい理解できる気はしているんだけど、この考え方はあってるんだろうか

CNI CSI CRI といろいろあるけど、、

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん