当前位置: 首页 > news >正文

宁夏水利厅建设处网站知名it外包公司

宁夏水利厅建设处网站,知名it外包公司,如何修改网站关键词,百度怎么搜索图片文章目录felix 太重要了,单独一文搞懂它Felix是一个守护程序,在每个 endpoints 的节点上运行。Felix 负责编制路由和 ACL 规则等,以便为该主机上的 endpoints 资源正常运行提供所需的网络连接 主要实现一下工作 管理网络接口,Feli…

文章目录


felix 太重要了,单独一文搞懂它

Felix是一个守护程序,在每个 endpoints 的节点上运行。Felix 负责编制路由和 ACL 规则等,以便为该主机上的 endpoints 资源正常运行提供所需的网络连接
主要实现一下工作

  • 管理网络接口,Felix 将有关接口的一些信息写到内核,以使内核能够正确处理该 endpoint 发出的流量。 特别是,它将确保主机正确响应来自每个工作负载的ARP请求,并将为其管理的接口启用IP转发支持。它还监视网络接口的出现和消失,以便确保针对这些接口的编程得到了正确的应用。
  • 编写路由,Felix负责将到其主机上endpoints的路由编写到Linux内核FIB(转发信息库)中。 这可以确保那些发往目标主机的endpoints的数据包被正确地转发。
  • 编写 ACLs,Felix还负责将ACLs编程到Linux内核中。 这些ACLs用于确保只能在endpoints之间发送有效的网络流量,并确保endpoints无法绕过Calico的安全措施。
  • 报告状态,Felix 负责提供有关网络健康状况的数据。 特别是,它将报告配置其主机时发生的错误和问题。 该数据会被写入etcd,以使其对网络中的其他组件和操作才可见
  1. Felix 启动配置 /etc/calico/felix.cfg
[global]
MetadataAddr = None
LogFilePath = None
LogSeverityFile = None
LogSeveritySys = None
  1. 从 env 加载配置比较重要的有
DatastoreType: Kubernetes
  1. 开启 http 服务,上报健康状态供 liveness and readiness 查询 /bin/calico-node -felix-live

  2. 解析 IP Pool 资源,集群启动时创建了 IPPool 资源

kubectl get IPPool -oyaml
apiVersion: v1
items:
- apiVersion: crd.projectcalico.org/v1kind: IPPoolmetadata:name: default-ipv4-ippool...spec:allowedUses:- Workload- TunnelblockSize: 26cidr: 10.244.0.0/16ipipMode: Always                          // ipipMode, 且 ippool 10.244.0.0/16natOutgoing: truenodeSelector: all()vxlanMode: Never
kind: List
metadata:resourceVersion: ""selfLink: ""
  1. 如果配置了 calico-typha,则启动相应 client,在节点数比较多的情况下,Felix 可通过 Typha 直接和 ETCD 进行数据交互

  2. Dataplane

    dpDriver, dpDriverCmd = dp.StartDataplaneDriver(configParams.Copy(), // Copy to avoid concurrent access.healthAggregator,configChangedRestartCallback,fatalErrorCallback,k8sClientSet)
  • 通过 kube-ipvs0 判断是否是 ipvs,如果 BPF 开启的话,ipvs 改为 false。
  • 如果 BPF 开启的话,确认 BPF 程序 mark bits 在允许范围内 IptablesMarkMask:0xffff0000
  • 获取到可用 mark 范围 iptables mark bits acceptMark=0x10000 endpointMark=0xfff00000 endpointMarkNonCali=0x100000 passMark=0x20000 scratch0Mark=0x40000 scratch1Mark=0x80000
    即:ACCEPT 标记 0x10000,endpoint 标记为 0xfff00000 等
  • 循环保证 IPtables 的配置
        intDP := intdataplane.NewIntDataplaneDriver(dpConfig)intDP.Start()

具体配置分析可见 https://blog.csdn.net/zhonglinzhang/article/details/97630093

http://www.yayakq.cn/news/726194/

相关文章:

  • 性价比最高的网站建设做精品课程网站需要啥素材
  • 网站的域名能修改么wordpress文章页全白
  • 企云网站建设网站推广效果不好原因
  • 南昌市城市建设档案馆网站平台做网站点击
  • 网站建设和推广需要多少费用wordpress美化标题
  • 电信专线可以做网站吗营销案例网站推荐
  • 保安公司网站如何做网站建设与管理书
  • 专门做衬衣的网站微信会员卡系统怎么做
  • 营销型网站哪家好广州网站公司建设
  • 东莞物流网站设计公司wordpress速度优化插件
  • 专业网站是什么意思青岛谷歌网站建设
  • 有什么做海报网站广州设计网站培训班
  • oracle网站开发推广引流图片
  • 做网站的框架组合长沙企业网站建设价格
  • 广东湛江怎么做网站教程广西建设厅网站专家申请表
  • 荆州市城市建设投资开发有限公司网站丹东市供求信息网免费发布
  • 南宁网站制作哪家好西安seo公司哪家好
  • 快速开发网站的应用程序洛阳做网站哪家便宜
  • 大型网站开发框架有哪些如何做淘宝商城网站设计
  • 做网站除了有服务器还需要什么问题淘宝引流推广怎么做
  • 个人博客网站备案残疾人信息无障碍网站建设
  • 大学学风建设专题网站做网站怎么分手机版和电脑版
  • 一个人做网站时间社群是合法的营销平台吗
  • 俱乐部网站 模板wordpress导入失败
  • app网站开发哪家好完成网站建设
  • 在哪个网站上做实验仪器比较好山东济南网站建设优化
  • 尧都区建设厅官方网站东莞做展示网站的公司
  • 有那个网站wordpress文章模板编辑
  • 怎么在百度做网站推广织梦如何制作静态网站模板
  • 番禺做网站设计外贸网站屏蔽国内ip