質問編集履歴
5
追記
test
CHANGED
File without changes
|
test
CHANGED
@@ -2,7 +2,7 @@
|
|
2
2
|
|
3
3
|
ネットワークについてほとんど分からず、周りに聞ける人がいないのでcalicoについて自分の理解が正しいかどうかお聞きしたいです。
|
4
4
|
|
5
|
-
Felixの特にfirewallについては一旦置いておいて、ルーティングに関してお聞きしたいです。
|
5
|
+
Felixの特にfirewallについては一旦置いておいて、ルーティングに関して以下の「自分の理解」の部分が正しいことを書いているかどうかお聞きしたいです。
|
6
6
|
|
7
7
|
サブネットやルーティングについても?なところがあったので、もしかしたら全然違うかもしれません。
|
8
8
|
|
4
追記
test
CHANGED
File without changes
|
test
CHANGED
@@ -28,7 +28,7 @@
|
|
28
28
|
|
29
29
|
|
30
30
|
|
31
|
-
- tunl0やcali~のmtuが1500より小さいのはIPIPトンネリングをするために付加されるヘッダ分を扱うから。
|
31
|
+
- tunl0やcali~のmtuが1500より小さいのはIPIPトンネリングをするために付加されるヘッダ分を扱うから。GCE基準で1440になっているが、1480が望ましい?*
|
32
32
|
|
33
33
|
- docker0はcalicoをaddonとする場合使わない*
|
34
34
|
|
3
追記
test
CHANGED
File without changes
|
test
CHANGED
@@ -28,7 +28,7 @@
|
|
28
28
|
|
29
29
|
|
30
30
|
|
31
|
-
- tunl0やcali~のmtuが1500より小さいのはIPIPトンネリングをするために付加されるヘッダ分を扱うから
|
31
|
+
- tunl0やcali~のmtuが1500より小さいのはIPIPトンネリングをするために付加されるヘッダ分を扱うから。なぜかGCEだと思われて低い値になっているが、本当は1480が望ましい?
|
32
32
|
|
33
33
|
- docker0はcalicoをaddonとする場合使わない*
|
34
34
|
|
2
追記
test
CHANGED
File without changes
|
test
CHANGED
@@ -16,17 +16,25 @@
|
|
16
16
|
|
17
17
|
master1(`133.18.aaa.bbb`)のpod(`192.168.197.65`)からmaster2(`133.18.ccc.ddd`)のpodへ通信を行う際は、
|
18
18
|
|
19
|
-
|
19
|
+
0. pod(`192.168.197.65`)のeth0へパケットを送信*
|
20
|
+
|
21
|
+
1. ~~docker0を通った後~~vethで裏返されたcali3f7697fd07dというinterfaceで受け取り、kernelのFIBで経路を確認*
|
20
22
|
|
21
23
|
2. tunl0のinterfaceにforwardされて(以下の`192.168.167.64/26 via 133.18.ccc.ddd dev tunl0 proto bird onlink`より)、IPIPトンネリングの方式からipヘッダがさらに付加され
|
22
24
|
|
23
|
-
3. eth0に
|
25
|
+
3. eth0にforwardされる。
|
24
26
|
|
25
27
|
その後、master2で逆のことが起きる。
|
26
28
|
|
27
29
|
|
28
30
|
|
29
|
-
tunl0やcali~のmtuが1500より小さいのはIPIPトンネリングをするために付加されるヘッダ分を扱うから
|
31
|
+
- tunl0やcali~のmtuが1500より小さいのはIPIPトンネリングをするために付加されるヘッダ分を扱うから
|
32
|
+
|
33
|
+
- docker0はcalicoをaddonとする場合使わない*
|
34
|
+
|
35
|
+
|
36
|
+
|
37
|
+
*06/21追記
|
30
38
|
|
31
39
|
|
32
40
|
|
1
タイトルを変更しました
test
CHANGED
@@ -1 +1 @@
|
|
1
|
-
Calicoについて
|
1
|
+
Kubernetesのnetwork addon Calicoについて
|
test
CHANGED
@@ -54,7 +54,7 @@
|
|
54
54
|
|
55
55
|
kubeadmでcalicoのaddonを使ってHA構成を作りました。etcdの設定は行なっておりません。masterは3つです。
|
56
56
|
|
57
|
-
##
|
57
|
+
## master1(最初に構築したもの)のルーティングテーブル
|
58
58
|
|
59
59
|
(IPv4 addressはアルファベットを使って関連性を残しながら伏せました。IPv6アドレスは今回kannkeinainode全てgに伏せました。)
|
60
60
|
|
@@ -84,7 +84,7 @@
|
|
84
84
|
|
85
85
|
```
|
86
86
|
|
87
|
-
##
|
87
|
+
## master1(最初に構築したもの)のアドレス情報
|
88
88
|
|
89
89
|
```
|
90
90
|
|
@@ -166,7 +166,7 @@
|
|
166
166
|
|
167
167
|
|
168
168
|
|
169
|
-
##
|
169
|
+
## BIRDのconfig
|
170
170
|
|
171
171
|
```
|
172
172
|
|