Aller au contenu principal

Chapitre 2.9 - Communication Inter-Composants

Objectifs d'Apprentissage

À la fin de ce chapitre, vous serez capable de:

  • Comprendre comment les composants communiquent
  • Expliquer les protocoles utilisés
  • Identifier les flux de communication
  • Comprendre la sécurité des communications

Vue d'Ensemble

Tous les composants Kubernetes communiquent via l'API Server, qui est le point central de communication:


Protocoles de Communication

HTTPS/TLS

Toutes les communications sont chiffrées:

Avantages:

  • Chiffrement en transit
  • Authentification mutuelle
  • Intégrité des données

Certificats

Chaque composant utilise des certificats:

  • API Server: Certificat serveur
  • kubelet: Certificat client
  • etcd: Certificats peer-to-peer

Flux de Communication Principaux

1. Utilisateur → API Server

2. Controller Manager → API Server

3. Scheduler → API Server → kubelet

4. kubelet → Container Runtime


Watch API

Les composants utilisent l'API Watch pour recevoir les notifications en temps réel:

Avantages:

  • Notifications instantanées
  • Pas de polling
  • Efficace en ressources

Sécurité des Communications

Authentification

Chaque composant s'authentifie avec des certificats:

Autorisation

RBAC contrôle ce que chaque composant peut faire:

  • kubelet: Peut lire/mettre à jour les Pods de son node
  • Controller Manager: Peut lire/mettre à jour toutes les ressources
  • Scheduler: Peut lire les Pods et les binder aux nodes

Résumé

Dans ce chapitre, vous avez appris:

Communication centralisée: Tous les composants via l'API Server
Protocoles: HTTPS/TLS pour sécurité
Watch API: Notifications en temps réel
Certificats: Authentification mutuelle
RBAC: Autorisation basée sur les rôles


Prochaines Étapes

Maintenant que vous comprenez la communication:

Chapitre 2.10: Add-ons et Extensions
Lab 2.2: Analyse des Worker Nodes


Chapitre créé le: Décembre 2024