在管理节点上能够访问到容器服务的原因是通过访问本机的80,通过iptables规则把流量转发给docker_gwbridge,docker_gwbridge通过内核把流量转发给ingress网络,因为ingress生效范围是整个swarm,这意味着管理节点和work节点共享一个swarm的网络空间,所以访问管理节点的80端口,实际上通过iptables规则和内核的转发,最终流量会发送到work节点上的某一台容器上,从而访问到服务;
容器技术之Docker-swarm
内容版权声明:除非注明,否则皆为本站原创文章。