测验:Service、网络与存储
我创建了一个服务,但是当我连接时,没有响应。kubectl get svc正常,ClusterIP也分配了。首先要检查什么?
- 节点的防火墙规则
- CoreDNS Pod 的 CPU 利用率
- Pod IP 是否保存在服务的 EndpointSlice 中?
- 该服务的 ClusterIP 是否与其他服务冲突?
对于 readinessProbe 失败的 pod,Service 的行为如何?
- 从端点列表中排除并且不发送流量
- 重新启动该 Pod
- 仅发送一半流量
- 它没有任何作用。准备情况仅用于调度
以下哪项是无头服务 (clusterIP: None) 的正确特征?
- 您无法使用选择器,因此您始终必须手动管理端点。
- 只能从集群外部访问
- 在 DNS 查找中返回单个 pod IP,而不创建虚拟 IP
- 将负载平衡算法从循环更改为最少连接。
对 Kubernetes Secret 最准确的描述是什么?
- Secret 始终使用 AES 加密并存储在 etcd 中。
- Secret 仅存储在节点的磁盘上,而不存储在 etcd 中。
- 该值只是经过 Base64 编码,在默认设置下,它实际上以纯文本形式存储在 etcd 中。
- 秘密访问会自动受到限制,因此只有创建它的用户才能读取它。
我应该使用什么名称从另一个命名空间中的 pod 调用命名空间payments中的服务api?
- api — 仅服务短名称
- api.支付
- payment.api.cluster.local
- api. payment.svc.cluster.local
为什么 Pod 被设计为通过 PVC 而不是直接引用 PersistentVolume?
- 这是因为 PV 是绑定到命名空间的资源,无法被其他命名空间中的 pod 访问。
- 这是因为 PVC 通过缓存数据来提高性能。
- 因为每个 pod 只能创建一个 PV。
- 用户仅声明“所需的属性和容量”,实际的存储类型/地址由管理员或StorageClass确定。