Linux の namespace となんやねん? k8s の Namespace と何が違うんや?
ip netns コマンドから始めた学習ログ。(1)Linux namespace = カーネルが『プロセスに見える景色』を仕切る仕組み (VM はカーネル複製、namespace はカーネル共有で視界だけ区切る)。(2)k8s の Namespace は同名だが別物:①カーネルの隔離 (部屋の壁)vs ②論理的な仕切り (書類のフォルダ)。ネットワーク屋の目で腹落ちするまでの記録。
タグ
3 件
ip netns コマンドから始めた学習ログ。(1)Linux namespace = カーネルが『プロセスに見える景色』を仕切る仕組み (VM はカーネル複製、namespace はカーネル共有で視界だけ区切る)。(2)k8s の Namespace は同名だが別物:①カーネルの隔離 (部屋の壁)vs ②論理的な仕切り (書類のフォルダ)。ネットワーク屋の目で腹落ちするまでの記録。
Application Gateway for Containers (AGC) を入口に AKS の north-south を解剖した学習ログ。「VMSS があるから LB が受け口やろ」という思い込みを、宛先 IP 中心の見方へ切り替えるまでの記録。テスト環境で見える Standard LB は入口でなく出口 (egress) で、AGC は Pod IP へ直接届く。
Pod IP / cni0 / veth / VXLAN を、物理 LAN との対比で順に解剖した学習ログ。「Pod は IP を持つが、その IP は物理 LAN には存在しない」を起点に、CNI が物理ネットワークの上にオーバーレイをどう重ねているかを腹落ちさせるまでの記録。