Kubernetes 网络 — 在真集群上
VM 안에 진짜 쿠버네티스 한 대를 세우고, 그 위에서 DNS 와 네트워크 정책을 다룹니다. 다른 실습이 도는 가짜 컨트롤 플레인에서는 정책을 붙여도 막히지 않고 이름을 물어도 답이 오지 않습니다. 여기서는 이름 하나에 질의가 몇 번 나가는지 로그로 세고, 정책 한 줄이 DNS 를 끊는 사고를 직접 일으켰다가 고칩니다.
심화 · 레슨 9 · 实验 3
커리큘럼
名字被解析的路径
- 短名字不是免费的 reading
- 真去挖一挖集群 DNS lab
- 集群 DNS 确认 quiz
策略实际挡住的东西
- 策略里没有「拒绝」 reading
- 亲眼看策略真的挡住了什么 lab
- 网络策略确认 quiz
谁来分配 Pod 的地址
- API 服务器并不知道 Pod 的地址 reading
- 切分 Pod 网段并设计插件链 lab
- Pod 网络确认 quiz