Kubernetes 的网络模型假定了所有 Pod 都在一个可以直接连通的扁平的网络空间中,这在 GCE 里面是现成的网络模型,Kubernetes 假定这个网络已经存在。而在私有云里搭建 Kubernetes 集群,就不能假定这个网络已经存在。我们需要自己实现这个网络假设,将不同节点的 Docker 容器之间的互相访问先打通,然后运行 Kubernetes。比如使用 Flannel。
Posted by 瞿广 Wednesday, November 27, 2019 Last Modified on Thursday, November 28, 2019
容器技术的核心功能,就是通过约束和修改进程的动态表现,从而为其创造一个“边界”
Docker容器具有以下3个特点:
对于Docker等大多数Linux容器来说,Cgroups技术是用来制造约束的主要手段,而Namespace技术则是用来修改进程视图的主要方法。
Posted by 瞿广 Thursday, January 17, 2019 Last Modified on Friday, January 18, 2019
Software Developer, Open Source Enthusiast and Life Adventurer