K8S支持3种类型的网络插件。

今天继续介绍下另一种插件exec

K8S网络插件支持exec、CNI、kubenet 3种类型。插件满足K8S网络插件接口即可。

type NetworkPlugin interface{

Init(host Host, hairpinModecomponentconfig.HairpinMode) error

Event(name string,details map[string]interface{})

Name() string

Capabilities() utilsets.Int

SetUpPod(namespace string, name string,podInfraContainerID kubecontainer.ContainerID) error

TearDownPod(namespace string, name string,podInfraContainerID kubecontainer.ContainerID) error

GetPodNetworkStatus(namespace string, name string,podInfraContainerID kubecontainer.ContainerID) (*PodNetworkStatus,error)

Status() error

}

exec 类型插件分别在初始化,pod创建,销毁,查询时调用可执行程序,由可执行程序完成pod的网络管理。

在初始化,pod创建,销毁,查询时,调用的subcommand分别为 “init”,”setup”,”teardown”,”status”,所以要求可执行程序能解析上述subcommand 。

这里以一个简单的K8S插件为例子,介绍如何实现exec 类型的网络插件。

需求场景如下:

要求k8s创建pod 时,在pod内还会创建一个网络接口,该接口IP固定,该接口的另一端veth在ovs 网桥上,且有vlan tag,改tag 号可从pod name 取出。

该插件代码见:

https://github.com/liuliuzi/k8s-netplugin/tree/master/exec

更改权限为可执行,同时下载:

https://github.com/jpetazzo/pipework

更改pipework 权限为可执行,并移动到系统PATH路径下。

在每台worknode修改kebelet 启动参数,添加网络插件参数。

-network-plugin=myplugin   \插件名

  –network-plugin-dir=/root/kubplugin  \插件位置

在每台worknode 下载安装OVS。

在K8S上创建pod:

kubectl run 22-my-nginx –image=busybox –replicas=2

77a11ec3-545a-42cc-bc7a-e3f54ff0c63b

Bridge”k8s_br”

Port”k8s_br”

Interface”k8s_br”

type:internal

Port”veth1pl29198″

tag: 22

Interface”veth1pl29198″

ovs_version:”2.5.0″

可见一个vlan tag22的IF已经创建,veth另一端在pod内。容器内有两张网络,一个是默认的K8S网络,另外一个通过OVS的vlan网络。这样就实现了一个容器多网络。对于这个插件实现原理,在init的时候,确保k8s_br 的ovs 网桥存在。在setup的时候,先通过pod获取vlan名字,然后通过pipework添加veth到容器内。

这里的场景非常简单,固定IP,而且vlan tag从pod name获取。在复杂的场景里,这里的IP和vlan tag可以从一个专门的服务获取,比如ETCD等。

在teardown的时候,删除veth,删除OVSport。

相对单独使用pipework,有一个缺点就是pipework创建的veth和port无法伴随容器的生命周期,比如容器销毁后veth仍旧存在。现在通过K8S的网络插件结构,插件通过pipework创建的veth 和port可以伴随POD的生命周期,包括POD的迁移。

本文转移K8S技术社区-解析 | K8S之网络插件exec

解析 | K8S之网络插件exec相关推荐

  1. k8s的网络插件kube-flannel.yml

    k8s的网络插件kube-flannel.yml 文件下载地址如下: 链接:https://pan.baidu.com/s/1DznYEH4tzfAfgBB3axX-6A 提取码:ZgLt 复制这段内 ...

  2. k8s安装网络插件镜像下载不了问题

    下面是本人在帮好友安装k8s过程中在安装网络插件这里碰到的问题 使用kubectl apply -f kube-flannel.yml安装flannel网络插件 安装完之后是要等个一阵子的,但是等了十 ...

  3. k8s安装网络插件-flannel

    在完成了k8s的集群部署后查看集群状态的话还不是ready的状态,所以需要安装网络插件来完成k8s的集群创建的最后一步. kube-flannel.yml文件在国外服务器上,搭建k8s集群时可以使用如 ...

  4. 完全清理k8s以及网络插件

    一.清空K8S集群设置 在卸载K8s组件前,先在所有节点执行kubeadm reset命令,清空K8s集群设置 kubeadm reset -f 二. 删除calico或flannel网络 第一步,在 ...

  5. K8S Calico网络插件之IPIP模式

    注:本文基于Calico v3.20.1版本编写 1 关于Calico flannel是overlay网络, 主要工作在L2(VXLAN),calico主要是L3,通过BGP路由协议在机器之间传送报文 ...

  6. K8S Calico网络插件

  7. k8s使用kube-router网络插件并监控流量状态

    简介 kube-router是一个新的k8s的网络插件,使用lvs做服务的代理及负 载均衡,使用iptables来做网络的隔离策略.部署简单,只需要在每个节点部署一个daemonset即可,高性能,易 ...

  8. k8s使用kube-router网络插件并监控流量状态 1

    简介 kube-router是一个新的k8s的网络插件,使用lvs做服务的代理及负载均衡,使用iptables来做网络的隔离策略.部署简单,只需要在每个节点部署一个daemonset即可,高性能,易维 ...

  9. 『中级篇』k8s基础网络Cluster Network(66)

    原创文章,欢迎转载.转载请注明:转载自IT人故事会,谢谢! 原文链接地址:『中级篇』k8s基础网络Cluster Network(66) 通过国人大神的一键安装k8s集群安装了3个master节点和3 ...

最新文章

  1. DPI — Application Assurance — Overview
  2. python you-get下载视频-使用python库之you-get下载视频
  3. 详解在group by分组查询中where 和 having的用法和区别。
  4. gdi画平滑直线_石膏几何体不会画?那是你没有画过这些,学会画石膏很简单,收藏...
  5. Arduino I/O Expansion Shield V7.1
  6. python链表实现栈_使用python实现数组、链表、队列、栈
  7. 机器学习十大经典算法之岭回归和LASSO回归
  8. PCA主成分分析实战和可视化 | 附R代码和测试数据
  9. java在未来_如何在java中创建一个完整的未来
  10. VS2019以及MFC的安装(详细)
  11. Entity Framework 5.0系列之Code First数据库迁移
  12. [资源整理]关于前端设计的那些博客儿~
  13. 500强企业校园招聘经典面试问题汇编
  14. 计算机控制系统的数字量输出通道由,计算机控制-习题
  15. 计算机二级答题技巧口诀,计算机二级考试复习技巧:考场答题经验分享
  16. 计算机实验三——Rdt协议对比
  17. 用jsp的mvc模式的新闻发布系统_网易内部倡导用昵称代替哥姐总等称呼;TCL大股东误操作卖出500万股;Ant Design 4.6.2 发布| 极客头条...
  18. GPL协议与MIT开源协议的异同
  19. Win10系统修改时间设置
  20. linux的磁盘文件系统特点总结(ext2/ext3/ext4/xfs/tmpfs)

热门文章

  1. MapReduce Java API-使用Partitioner实现输出到多个文件
  2. 信息系统项目管理师-项目集、项目组合管理考点笔记
  3. JS中使用正则表达式封装的一些常用的格式验证的方法-是否外部url、是否小写、邮箱格式、是否字符、是否数组
  4. MyBatisPlus3.x代码生成器自定义模板配置
  5. 使用Cordova打包Vue项目为IOS并使用XCode提交到AppStore
  6. JDK 1.4 主要新特性
  7. 8-1日复习 模板函数 模板类
  8. PPT 下载 | 神策数据朱德康:用户中台建设实践解析
  9. 共享寒冬中的常青树,2 次获得阿里投资的衣二三“欲隐藏”的数据真相 | 深度案例...
  10. 启用vsftpd服务