0
点赞
收藏
分享

微信扫一扫

【云原生】基于Kubernetes开发的阿里云ACK之网络管理


目录

  • ​​主流网络插件​​
  • ​​ACK网络实现​​
  • ​​ACK容器网络规则​​
  • ​​ACK网络规划​​
  • ​​1、VPC专有网络简介​​
  • ​​专有网络规划建议​​
  • ​​2、容器网络简介​​
  • ​​Flannel​​
  • ​​Terway​​
  • ​​Flannel与Terway对比​​
  • ​​3、Service网络​​
  • ​​4、ingress网路​​

主流网络插件

【云原生】基于Kubernetes开发的阿里云ACK之网络管理_云原生

ACK网络实现

【云原生】基于Kubernetes开发的阿里云ACK之网络管理_控制流_02

ACK容器网络规则

【云原生】基于Kubernetes开发的阿里云ACK之网络管理_企业网_03

ACK网络规划

【云原生】基于Kubernetes开发的阿里云ACK之网络管理_kubernetes_04

1、VPC专有网络简介

【云原生】基于Kubernetes开发的阿里云ACK之网络管理_云原生_05

专有网络规划建议

【云原生】基于Kubernetes开发的阿里云ACK之网络管理_kubernetes_06


注:

网络掩码不建议超过16位

多个VPC规划情况下,需要借助其他云产品实现,比如云企业网关

2、容器网络简介

目前ACK中有两种网络组件可选择:​​Flannel​​​、​​Terway​

【云原生】基于Kubernetes开发的阿里云ACK之网络管理_企业网_07

Flannel

【云原生】基于Kubernetes开发的阿里云ACK之网络管理_kubernetes_08


注:集群较大时,建议选择​​host-gw​​转发机制

【云原生】基于Kubernetes开发的阿里云ACK之网络管理_控制流_09

Terway

【云原生】基于Kubernetes开发的阿里云ACK之网络管理_控制流_10

Flannel与Terway对比

【云原生】基于Kubernetes开发的阿里云ACK之网络管理_企业网_11


注:

ACK创建时选择terway网络是不需要选择Pod网端的,Flannel是需要的,也就是Terway是直连Pod,不需转发

Network Policy 可以控制流量的进出

3、Service网络

【云原生】基于Kubernetes开发的阿里云ACK之网络管理_kubernetes_12

4、ingress网路

【云原生】基于Kubernetes开发的阿里云ACK之网络管理_kubernetes_13


注:ingress反解析到svc,svc指向pod


举报

相关推荐

0 条评论