Chapitre 2.9 - Communication Inter-Composants
Objectifs d'Apprentissage
À la fin de ce chapitre, vous serez capable de:
- Comprendre comment les composants communiquent
- Expliquer les protocoles utilisés
- Identifier les flux de communication
- Comprendre la sécurité des communications
Vue d'Ensemble
Tous les composants Kubernetes communiquent via l'API Server, qui est le point central de communication:
Protocoles de Communication
HTTPS/TLS
Toutes les communications sont chiffrées:
Avantages:
- Chiffrement en transit
- Authentification mutuelle
- Intégrité des données
Certificats
Chaque composant utilise des certificats:
- API Server: Certificat serveur
- kubelet: Certificat client
- etcd: Certificats peer-to-peer
Flux de Communication Principaux
1. Utilisateur → API Server
2. Controller Manager → API Server
3. Scheduler → API Server → kubelet
4. kubelet → Container Runtime
Watch API
Les composants utilisent l'API Watch pour recevoir les notifications en temps réel:
Avantages:
- Notifications instantanées
- Pas de polling
- Efficace en ressources
Sécurité des Communications
Authentification
Chaque composant s'authentifie avec des certificats:
Autorisation
RBAC contrôle ce que chaque composant peut faire:
- kubelet: Peut lire/mettre à jour les Pods de son node
- Controller Manager: Peut lire/mettre à jour toutes les ressources
- Scheduler: Peut lire les Pods et les binder aux nodes
Résumé
Dans ce chapitre, vous avez appris:
Communication centralisée: Tous les composants via l'API Server
Protocoles: HTTPS/TLS pour sécurité
Watch API: Notifications en temps réel
Certificats: Authentification mutuelle
RBAC: Autorisation basée sur les rôles
Prochaines Étapes
Maintenant que vous comprenez la communication:
Chapitre 2.10: Add-ons et Extensions
Lab 2.2: Analyse des Worker Nodes
Chapitre créé le: Décembre 2024