模块资料|Kubernetes 网络、Ingress 与 Gateway

原图深度模块的结构化资料摘录,保留目标、知识、命令线索、风险、排障、练习与验收。它不是一张原子知识卡,也不是可直接执行的操作手册。

所属方向:虚拟化与云原生

目标

  • 掌握 Service/EndpointSlice/CNI/Ingress 的路径和故障。

知识拆解

  • Pod network
  • Service/EndpointSlice
  • kube-proxy/eBPF
  • Ingress/Gateway API
  • NetworkPolicy
  • CoreDNS

命令 / 配置 / 关键对象

以下是原图中的命令名、缩写或配置对象,并非经校验的完整命令行;其中可能含写操作。执行前必须补齐版本、权限、目标和风险。

  • kubectl get endpointslices
  • curl/dig in pod
  • ip/iptables/ipvs
  • cilium/hubble
  • ingress controller logs

高频故障与风险

  • Service 无 endpoint
  • DNS timeout
  • Ingress 404/502
  • NetworkPolicy
  • cross-node MTU

排障路径

  • DNS→Service→Endpoint→Pod
  • 逐跳请求与抓包
  • 核对 selector/port/targetPort

实战练习

  • Service/Ingress/Gateway 对比
  • 默认拒绝与可视化流量

验收标准

  • 包路径可解释
  • 策略有自动测试
  • 入口超时与重试受控

对应优秀开源项目

继续拆卡的规则

本页是资料入口。只在形成一个能独立解释、带依据与边界的认识后,提炼为 Concept;故障观察进入 Troubleshooting,满足诊断条件的处置进入 Runbook,真实事件进入 Incident。

来源

查看完整原图节点与备注