Cilium VXLAN 流量分析

Cilium 提供多种组网模式,默认情况下使用 VXLAN 模式,通过 Overlay 组网的方式实现 Pod 的跨节点通信。

1
2
root@rke2-cilium-01:~# kubectl -n kube-system get cm cilium-config -oyaml | grep tunnel-protocol
tunnel-protocol: vxlan
Read more

使用 FRR 测试 Calico BGP 模式

Calico 可以利用 BGP 实现节点间三层互通,而无需任何封装。因为没有了报文封装和解封的过程,所以在这种模式下网络性能最好,但需底层物理网络支持 BGP。

如果底层物理网络不支持 BGP,可以通过 FRR 工具模拟 BGP Router,使其能够使用 BGP 模式。

关于 Calico 详细解说可以参考:Calico 的三种工作模式

Read more

Prometheus Label Join

Label Join 是通过 PromQL 将两个时间序列按某些标签进行匹配,并把一方的标签附加到另一方指标上的过程。

常用于:

  • 把某个标签从一个 metric 扩展到另一个 metric
  • 通过 namespace、pod、node 等共有字段连接两个指标
Read more

CPU 的使用率和使用量

在 Linux 使用 top 命令可以动态看到该服务器上一些硬件指标,包括 CPU,一般可以通过查看某个进程的 CPU 使用率分析服务。CPU 使用率以百分比的形式展现,可以比较直观地看出服务 CPU 的使用情况。

而在容器、Kubernetes 环境下,一般以 CPU 使用量来计量,比如一台服务器是 16 核,那么可以分配 4 核给该容器或者 pod,这个 4 核就是 CPU 使用量。

Read more

Fluentd 日志截断问题

某些日志行内容过长,fluentd 在采集时会将其拆分成多个 message,最终在 Kibana/Loki 等平台中呈现为被截断的日志。

Read more

容器实现原理

Linux 内核的 NamespaceCgroups 可以让程序在一个资源可控的独立(隔离)环境中运行,这就是容器运行运用到的核心技术。

Read more