nslistener的作用实质上就是将新的namespace里的veth网卡的配置信息通过proxy进程传输出来,并且利用该信息对tap进行相同的配置,最终用tap模拟新的namespace里的veth,将流量导入虚拟机的tap网卡中。

NetlinkUpdate的数据结构如下所示:

// NetlinkUpdate tracks the change of network namespace
type NetlinkUpdate struct {
  // AddrUpdate is used to pass information back from AddrSubscribe()
  Addr netlink.AddrUpdate   // RouteUpdate is used to pass information back from RouteSubscribe()   Route netlink.RouteUpdate
  // Veth is used to pass information back from LinkSubscribe().   // Only support veth link at present   Veth *netlink.Veth   // UpdateType indicates which part of the netlink information has been changed.   UpdateType NetlinkUpdateType
}

  

------------------------------------------------------------ nsListener 内-----------------------------------------------------------------------------------

// runv/supervisor/hyperpod.go

1、func createHyperPod(f factory.Factory, spec *specs.Spec, defaultCpus int, defaultMemory int) (*HyperPod, error)

...// create Listener process running in its one netns

调用hp.startNsListener()

// runv/supervisor/hyperpod.go

2、func (hp *HyperPod) startNsListener() (err error)

(1)、创建var parentPipe, childPipe *os.File

(2)、调用`runv containerd-nslistener`命令

(3)、调用enc := gob.NewEncoder(parentPipe)和dec := gob.NewDecoder(parentPipe)

(4)、填充hp.nslistener{

  enc:  enc,

  dec:  dec,

  cmd:   cmd,

}

(5)、从dec中独到read == "init"则表示创建成功

注:runv/supervisor/proxy/nslistener.go的init函数调用reexec.Register("containerd-nslistener", setupNsListener)函数,因此,`runv containerd-nslistener`命令本质上就是调用setupNsListener()函数

// runv/supervisor/proxy/nslistener.go

3、func setupNsListener()

(1)、调用syscall.Unshare(syscall.CLONE_NEWNET) --> create own netns

(2)、再通过childPipe将"init"传输给containerd--> notify containerd to execute prestart hooks

(3)、after execute prestart hooks从childPipe中读到"init"再继续执行

// Get network namespace info for the first time and send to the containerd

(4)、调用routes, err := netlink.RouteList(nil, netlink.FAMILY_V4) --> get route info before link down

(5)、调用infos := collectionInterfaceInfo() --> send interface info to containerd

(6)、调用enc.Encode(intofs)和enc.Encode(routes)传输

(7)、创建函数netNs2Containerd := func(netlinkUpdate supervisor.NetlinkUpdate) ->本质上就是将netlinkUpdate信息通过childPipe发送出去

(8)、调用setupNetworkNsTrap(netNs2Containerd) --> keep collecting network namespace info and sending to the containerd

// runv/supervisor/proxy/nslistener.go

// 获取net ns中的veth网卡信息,传输出去,并且将其link down

4、func collectionInterfaceInfo() []supervisor.InterfaceInfo

(1)、调用links, err := netlink.LinkList()

(2)、遍历links,当link.Type()为"veth"时,将信息填充添加到infos数组中,

最后调用netlink.LinkSetDown(link)  --> set link down, tap device take over it

// runv/supervisor/proxy/nslistener.go

// This function should be put into the main process or somewhere that can be used to init the network namespace trap

5、func setupNetworkNsTrap(netNs2Containerd func(supervisor.NetlinkUpdate))

该函数主要用于获取links change event,addresses change event,route change event,然后将它们分别利用handleLink,handleAddr和handleRoute函数发送给containerd

......

------------------------------------------------------------------- containerd中 ----------------------------------------------------------------------------------

6、func (c *Container) start(p *Process) error

.....

(1)、调用err = execPrestartHooks(c.Spec, state)

(2)、调用c.ownPod.initPodNetwork(c)

7、func execPrestartHooks(rt *specs.Spec, state *specs.State)

遍历rt.Hooks.Prestart,调用execHook(hook, state)

8、func (hp *HyperPod) initPodNetwork(c *Container) error

(1)、当len(hp.Containers) > 1时,返回nil --> Only start first container will setup netns

(2)、当len(c.Spec.Hooks.Prestart) == 0时,返回nil --> container has no prestart hooks, means no net for this container

(3)、将listener赋值为hp.nslistener,调用listener.enc.Encode("init"),向nsListener发送收集信息的请求

(4)、调用listener.dec.Decode(&info)和listener.dec.Decode(&route)收集ns的nic信息

(5)、遍历infos,调用bridge,err := GetBridgeFromIndex(info.PeerIndex),nicId := strconv.Itoa(info.Index),并用它们填充获得conf := &api.InterfaceDescription{},最后调用hp.vm.AddNic(conf)

(6)、调用hp.vm.AddRoute()

(7)、调用go hp.nsListenerStrap()

9、func (hp *HyperPod) nsListenerStrap()

(1)、将listener赋值为hp.nslistener

// Keep watching container network setting and then update vm/hyperstart

(2)、从parentPipe中获取update信息(类型为NetlinkUpdate{}),再根据update.UpdateType,分别进行对应的操作

runv nslistener源码分析的更多相关文章

  1. ABP源码分析一:整体项目结构及目录

    ABP是一套非常优秀的web应用程序架构,适合用来搭建集中式架构的web应用程序. 整个Abp的Infrastructure是以Abp这个package为核心模块(core)+15个模块(module ...

  2. HashMap与TreeMap源码分析

    1. 引言     在红黑树--算法导论(15)中学习了红黑树的原理.本来打算自己来试着实现一下,然而在看了JDK(1.8.0)TreeMap的源码后恍然发现原来它就是利用红黑树实现的(很惭愧学了Ja ...

  3. nginx源码分析之网络初始化

    nginx作为一个高性能的HTTP服务器,网络的处理是其核心,了解网络的初始化有助于加深对nginx网络处理的了解,本文主要通过nginx的源代码来分析其网络初始化. 从配置文件中读取初始化信息 与网 ...

  4. zookeeper源码分析之五服务端(集群leader)处理请求流程

    leader的实现类为LeaderZooKeeperServer,它间接继承自标准ZookeeperServer.它规定了请求到达leader时需要经历的路径: PrepRequestProcesso ...

  5. zookeeper源码分析之四服务端(单机)处理请求流程

    上文: zookeeper源码分析之一服务端启动过程 中,我们介绍了zookeeper服务器的启动过程,其中单机是ZookeeperServer启动,集群使用QuorumPeer启动,那么这次我们分析 ...

  6. zookeeper源码分析之三客户端发送请求流程

    znode 可以被监控,包括这个目录节点中存储的数据的修改,子节点目录的变化等,一旦变化可以通知设置监控的客户端,这个功能是zookeeper对于应用最重要的特性,通过这个特性可以实现的功能包括配置的 ...

  7. java使用websocket,并且获取HttpSession,源码分析

    转载请在页首注明作者与出处 http://www.cnblogs.com/zhuxiaojie/p/6238826.html 一:本文使用范围 此文不仅仅局限于spring boot,普通的sprin ...

  8. ABP源码分析二:ABP中配置的注册和初始化

    一般来说,ASP.NET Web应用程序的第一个执行的方法是Global.asax下定义的Start方法.执行这个方法前HttpApplication 实例必须存在,也就是说其构造函数的执行必然是完成 ...

  9. ABP源码分析三:ABP Module

    Abp是一种基于模块化设计的思想构建的.开发人员可以将自定义的功能以模块(module)的形式集成到ABP中.具体的功能都可以设计成一个单独的Module.Abp底层框架提供便捷的方法集成每个Modu ...

随机推荐

  1. C++实现邮件群发的方法

    这篇文章主要介绍了C++实现邮件群发的方法,较为详细的分析了邮件发送的原理与C++相关实现技巧,非常具有实用价值,需要的朋友可以参考下 本文实例讲述了C++实现邮件群发的方法.分享给大家供大家参考.具 ...

  2. 【C#进阶系列】30 学习总结

    前面学起来还是很顺的,毕竟很多都接触过. 后面学起来只能用“磨”来形容,以至于八章用了2个月.(当然也有相当一些原因是这两个月中发生了一些个人生活上的问题) 总的来说收获超大,这种感觉就像大一的时候学 ...

  3. 家族/亲戚(relation)

    题目描述 若某个家族人员过于庞大,要判断两个是否是亲戚,确实还很不容易,现在给出某个亲戚关系图,求任意给出的两个人是否具有亲戚关系. 规定:x和y是亲戚,y和z是亲戚,那么x和z也是亲戚.如果x,y是 ...

  4. Java中,包的概念、常量、静态成员、继承

    新建包:左上角-新建-包 命名规则(通常从大到小,方便整合不容易冲突)  例如:com.itnba.maya.test package必须在最顶行,之前不能再有其他代码 使用包: 快捷方式:使用包中的 ...

  5. Linux下查看版本号,查看存在的普通用户

    1. 查看版本号 uname -a ## 查看所有信息 uname --help ## 查看关于uname命令的帮助 2. 查看存在的普通用户 vim /etc/passwd ## 查看passwd文 ...

  6. linux 共享内存 shmat,shmget,shmdt,shmctl

    shmget int shmget(key_t key, size_t size, int flag);//开辟一段共享内存 key_t key :标识符的规则() size_t size :共享内存 ...

  7. JAVA 入门第一章(语法基础)

    本人初学java 博客分享记录一下自己的学习历程 java我的初步学习分为六章,有c和c++的基础学起来也简便了很多. 第一章 语法基础 第二章 面向对象 第三章 常用工具类 第四章 文件操纵 第五章 ...

  8. FilterDispatcher已被标注为过时解决办法 >>> FilterDispatcher <<< is deprecated!

    一些struts2的教程都是比较早的,当我们基于较新版本的struts2来实现代码的时候,往往会出现一些问题.比如这个警告:FilterDispatcher isdeprecated! 在web.xm ...

  9. centos svn服务器搭建

    1.安装svnyum install subversion查看安装目录rpm -ql subversion 查看yum安装subversion的位置 2.创建仓库创建版本库目录mkdir -p /va ...

  10. 未能加载包“Microsoft SQL Server Data Tools”

    直接在vs2013里的App_Data目录创建数据库,在服务器资源管理器中查看时报错: 未能加载包“Microsoft SQL Server Data Tools” 英文: The 'Microsof ...