Subir um deployment todo mundo sabe. Poucos sabem explicar por onde o pacote passa entre o navegador do usuário e o container. São cinco peças, e cada uma resolve um problema diferente.
Entrada web: HTTP e HTTPSRede plana entre podsQuem fala com quem, por label
UsuárioNavegador / API
LoadBalancerIP público / 443
IngressHost / path / TLS
ServiceClusterIP / endpoints
kube-proxyiptables / IPVS
PodContainer da app
CNIIP do pod / rotas
ClusterNodes + control plane
NetworkPolicyLabels / portas
K8S
K8SPodCNIServiceIngressLBTLSIPVSNetworkPolicyAPI
// PASSO 1 DE 7
O cluster: nodes, pods e o estado desejado
Os nodes executam os pods. O control plane compara o que você declarou com o que está rodando e corrige a diferença.
▌ Na prática
A rede tem três frentes: pod falando com pod, cliente interno achando o serviço, e usuário de fora entrando.
clusternodepod
Unidade
Pod
Executa
Node
Controle
API server
Use ← → no teclado para navegar entre os passos.
IP do pod, Service, kube-proxy, Ingress, LB. Quem não sabe a ordem, debuga no escuro.