【Kubernetes】常见面试题汇总(六)

目录

[17.简述 kube-proxy ipvs 和 iptables 的异同?](#17.简述 kube-proxy ipvs 和 iptables 的异同?)

[18.简述 Kubernetes 中什么是静态 Pod?](#18.简述 Kubernetes 中什么是静态 Pod?)

[19.简述Kubernetes中 Pod 可能位于的状态?](#19.简述Kubernetes中 Pod 可能位于的状态?)


17.简述 kube-proxy ipvs 和 iptables 的异同?

(1)iptables 与 IPVS 都是基于 Netfilter 实现的,但因为定位不同,二者有着本质的差别:

① iptables 是为防火墙而设计的

② IPVS 则专门用于高性能负载均衡,并使用更高效的数据结构(Hash 表),允许几乎无限的规模扩张。

(2)与 iptables 相比,IPVS 拥有以下明显优势:

① 为大型集群提供了更好的可扩展性和性能;

② 支持比 iptables 更复杂的复制均衡算法(最小负载、最少连接、加权等);

③ 支持服务器健康检查和连接重试等功能;

④ 可以动态修改ipset的集合,即使iptables的规则正在使用这个集合。


18.简述 Kubernetes 中什么是静态 Pod?

(1)静态 pod 是由 kubelet 进行管理的仅存在于特定 Node 的 Pod 上,他们:

不能通过 API Server 进行管理

无法 与 Replication Controller、Deployment 或者 DaemonSet 进行关联

③ 且 kubelet 无法对他们进行健康检查

(2)静态 Pod 总是由 kubelet 进行创建,并且总是在 kubelet 所在的 Node 上运行。


19.简述Kubernetes中 Pod 可能位于的状态?

(1)**Pending:**APl Server 已经创建该 Pod,且 Pod 内还有一个或多个容器的镜像没有创建,包括正在下载镜像的过程

(2)**Running:**Pod 内所有容器均已创建,且至少有一个容器处于运行状态、正在启动状态或正在重启状态。

(3)**Succeeded:**Pod 内所有容器均成功执行退出,且不会重启。

(4)**Failed:**Pod 内所有容器均已退出,但至少有一个容器退出为失败状态。

(5)**Unknown:**由于某种原因无法获取该 Pod 状态,可能由于网络通信不畅导致。

相关推荐
蜀道山老天师5 分钟前
Docker 进阶:数据持久化与容器网络互联(数据卷、挂载目录、端口映射、自定义网络)
运维·网络·docker·云原生·容器
IT策士10 分钟前
Docker 从 0 到 1 再到 Kubernetes 实战:第6篇 容器生命周期管理
docker·容器·kubernetes
ん贤29 分钟前
KServe 部署教程(CPU版)
云原生·kserve
IT策士36 分钟前
Docker 从 0 到 1 再到 Kubernetes 实战:第1篇 为什么要从 Docker 学到 Kubernetes?系列导读与环境准备
docker·容器·kubernetes
qq_白羊座1 小时前
K8s 在完整 CI/CD 流程里的作用
云原生·容器·kubernetes
编码如写诗1 小时前
瑞芯微RK3588+麒麟V10国防版+昇腾310异构部署k8s集群+KubeSphere
人工智能·ai·云原生·kubernetes
Devin~Y1 小时前
大厂 Java 面试实录:Spring Boot微服务/Kafka/Redis/K8s可观测性 + RAG Agent(小Y社死版)
java·spring boot·redis·spring cloud·kafka·kubernetes·micrometer
想你依然心痛1 小时前
工业物联网云原生时代:时序数据库全链路选型与 Apache IoTDB 实践
物联网·云原生·时序数据库·iotdb
密瓜智能2 小时前
MIG、Time-slicing 还是HAMi?密瓜智能CEO张潇本周六亮相JuiceFS Meetup,聊聊GPU共享的生产取舍
人工智能·云原生·kubernetes·开源·gpu算力·ai算力
网宿安全演武实验室11 小时前
当AI跑进容器:全链路容器安全检测与智能运营实
人工智能·安全·容器·k8s