译者注: {
1、这是我在国外的博客上看到的一系列关于docker和kubernetes网络分析的文章,感觉描述得比较清晰,便于刚接触docker和kubernetes的朋友了解相关的知识。在看的同时顺便就翻译了,方便和网友一起交流探讨。
2、我不仅仅是翻译,还按照文章中描述的进行了实际测试,对于测试中出现的问题和由于环境不同或者软件版本更新带来的变更也在译者注中给出说明。
3、我并没有按原文一字一句的翻译,对于理解这些知识点没有帮助的语句我一般都忽略了。
4、我的测试环境和笔者不同,我使用的是单台物理机,用Vagrant模拟多台VM Host,VM Host使用和物理机相同网段的public网络,操作系统是CentOS 7.0, Docker版本1.6.2)
5、 Kubernetes的Pod就是使用了本文所说的容器映射模式。 在kubernetes部署中可以看到,每创建一个Pod就会创建一个pause容器做为Pod的网络接入点(gc.io/google_containers/pause:0.8.0),Pod其他的容器会使用容器映射模式启动并接入到这个pause容器。而Pod从概念上来说就要去属于同一个Pod的所有容器共享网络的namespace(不做隔离)
}