1.2.2. 主节点通信

1.2.2.1. 集群到master节点

所有组件都是需要和apiserver交互。

pod启动的时候, 会注入证书和服务账户令牌到pod中,

1.2.2.2. apiserver到kubelet

从apiserver到kubelet的连接用于:

  • 获取pod的日志。

  • 附加(通过kubectl)到运行的pod。

  • 提供kubelet的端口转发功能。

1.2.2.3. apiserver到pod,service,node

从apiserver到节点,pod或服务的连接默认为纯HTTP连接,因此既未经过身份验证也未加密。它们可以通过前缀https:到 API URL中的节点。