NIUCLOUD是一款SaaS管理后台框架多应用插件+云编译。上千名开发者、服务商正在积极拥抱开发者生态。欢迎开发者们免费入驻。一起助力发展! 广告
[TOC] ##### **Q:连接追踪的流程图?** ##### **Q:如果k8s网络使用直接路由模式,在同子网内非k8s主机上手动添加路由,能否打通该主机到容器的网络?** A:当非k8s主机向容器发起请求时,包进入到容器后,k8s主机上已经有一条连接追踪,当回复包从容器出来到达k8s主机时,注册在`NF_IP_POST_ROUTING`处的`nf_nat_fn()`函数发现该回复包是属于某个连接的,那么就不会对这个包做SNAT。