是有什么设置我没注意到么
pod 的 ip 段 10.42.0.0/16 ,node 的 ip 段 10.30.0.0/16
现在开一台 node ip10.30.1.2 ,有个 rds ip10.30.1.5
假如我在 node 中开一个 pod 10.42.1.2 访问 rds ,tcpdump 在 node 的 eth0 抓包,发现是 pod 的 ip 直接访问 rds ,没有 snat
所以得在 rds 白名单把 pod 的 ip 段加进去
这个看着有点不正常,容器环境怎么侵入到了 node 环境,是为了性能吗