Service Cluster IP 是一個虛擬 IP,是由 Kubernetes 節點上的 iptables 規則管理的。html
能夠經過 iptables-save
命令打印出當前節點的 iptables 規則,由於輸出較多,這裏只截取與 httpd-svc
Cluster IP 10.99.229.179
相關的信息:後端
這兩條規則的含義是:負載均衡
若是 Cluster 內的 Pod(源地址來自 10.244.0.0/16)要訪問 httpd-svc
,則容許。ide
其餘源地址訪問 httpd-svc
,跳轉到規則 KUBE-SVC-RL3JAE4GN7VOGDGP
。ui
KUBE-SVC-RL3JAE4GN7VOGDGP
規則以下:spa
1/3 的機率跳轉到規則 KUBE-SEP-C5KB52P4BBJQ35PH
。code
1/3 的機率(剩下 2/3 的一半)跳轉到規則 KUBE-SEP-HGVKQQZZCF7RV4IT
。orm
1/3 的機率跳轉到規則 KUBE-SEP-XE25WGVXLHEIRVO5
。htm
上面三個跳轉的規則以下:blog
即將請求分別轉發到後端的三個 Pod。經過上面的分析,咱們獲得以下結論:
iptables 將訪問 Service 的流量轉發到後端 Pod,並且使用相似輪詢的負載均衡策略。
另外須要補充一點:Cluster 的每個節點都配置了相同的 iptables 規則,這樣就確保了整個 Cluster 都可以經過 Service 的 Cluster IP 訪問 Service。
除了直接經過 Cluster IP 訪問到 Service,DNS 是更加便捷的方式,下一節咱們討論。
書籍:
1.《天天5分鐘玩轉Docker容器技術》
https://item.jd.com/16936307278.html
2.《天天5分鐘玩轉OpenStack》
https://item.jd.com/12086376.html