Calico: Как Феликс обновляет правила iptables и маршруты ip на хосте?

Как известно, ситцево / узел может работать внутри контейнера, включая флейс. Я не понимаю, как он r / w правила и маршруты iptables на хосте, поскольку оба находятся в другом сетевом пространстве имен.


person kingluo    schedule 20.02.2021    source источник


Ответы (1)


Извините, я забыл, что контейнер использует сеть хоста (--net = host), поэтому он может получить доступ к iptables и маршрутам ip на хосте.

person kingluo    schedule 21.02.2021