开发者社区 问答 正文

为什么flannel不用vxlan来做网络隔离?

为什么flannel不用vxlan来做网络隔离?

展开
收起
k8s小能手 2018-12-27 11:44:17 3260 分享 版权
1 条回答
写回答
取消 提交回答
  • 阿里云容器服务的高级研发工程师,花名溪恒,专注于容器底层技术和网络

    kubernetes的网络概念中都是一种大网的模式,也就是所有pod是在同一个网络中的,当需要隔离性时采用Network Policy来解决,就是通过一些声明的方式表示访问的权限和关系,类似于微服务的治理,而不是通过vxlan或者vlan这种传统的分区的方式。

    2019-07-17 23:23:55
    赞同 展开评论