Linux の namespace となんやねん? k8s の Namespace と何が違うんや?
ip netns コマンドから始めた学習ログ。(1)Linux namespace = カーネルが『プロセスに見える景色』を仕切る仕組み (VM はカーネル複製、namespace はカーネル共有で視界だけ区切る)。(2)k8s の Namespace は同名だが別物:①カーネルの隔離 (部屋の壁)vs ②論理的な仕切り (書類のフォルダ)。ネットワーク屋の目で腹落ちするまでの記録。
タグ
3 件
ip netns コマンドから始めた学習ログ。(1)Linux namespace = カーネルが『プロセスに見える景色』を仕切る仕組み (VM はカーネル複製、namespace はカーネル共有で視界だけ区切る)。(2)k8s の Namespace は同名だが別物:①カーネルの隔離 (部屋の壁)vs ②論理的な仕切り (書類のフォルダ)。ネットワーク屋の目で腹落ちするまでの記録。
「cilium って何?」から始めた学習ログ。eBPF とはカーネル内で安全にプログラムを動かすことができる土台のことで、Cilium はその土台の上に建てた k8s 向けのプログラム。ユーザー空間ではなくカーネル空間で動作させることができるため、高速な通信処理ができる。
Pod IP / cni0 / veth / VXLAN を、物理 LAN との対比で順に解剖した学習ログ。「Pod は IP を持つが、その IP は物理 LAN には存在しない」を起点に、CNI が物理ネットワークの上にオーバーレイをどう重ねているかを腹落ちさせるまでの記録。