學習了下calico的iptables規則,挺複雜的,沒想到iptables能這麼用。。。
iptables中的鏈涉及到不少簡寫:
hep: host endpoint
wl: workload endpoint
fw: from workload endpoint
tw: to wordkoad endpoint
fip: floating IP (爲某容器綁定的一個非容器段的IP地址:如node段的局域網IP)
cali-: 前綴,calico的規則鏈
from-xxx: xxx發出的報文
to-xxx: 發送到xxx的報文
po: policy outbound
pi: policy inbound
pro: profile outbound
pri: profile inbound
以下是iptables規則鏈(calico版本V3.1.3)