Перед созданием кластера в CCE определите количество VPC, количество подсетей, блок pod CIDR и блок Service CIDR в соответствии с требованиями сервиса.
В этом разделе описываются IP-адреса в кластере CCE в VPC и способы планирования блоков CIDR.
VPC позволяет создавать логически изолированные, настраиваемые и управляемые виртуальные сети для cloud servers, cloud containers и cloud databases. В VPC можно настраивать блоки CIDR, подсети, группы безопасности и другие параметры, а также назначать EIP и пропускную способность вашим сервисным системам.
Подсеть управляет сетевыми плоскостями ECS. Она поддерживает управление IP-адресами и DNS. ECS в подсети получают IP-адреса из этой подсети. Figure 1 архитектура блока CIDR VPC
По умолчанию ECS в всех подсетях одного VPC могут взаимодействовать друг с другом, но ECS в разных VPC не могут.
Можно создать соединение VPC peering, чтобы ECS в разных VPC могли взаимодействовать друг с другом.
Pod — концепция Kubernetes. Каждый pod имеет IP-адрес.
При создании кластера в CCE можно указать блок pod CIDR. Блок pod CIDR не может пересекаться с блоком VPC CIDR или блоком subnet CIDR. Например, если блок subnet CIDR равен 192.168.0.0/16, блок pod CIDR кластера не может быть 192.168.0.0/18 или 192.168.64.0/18, поскольку эти блоки CIDR покрываются 192.168.0.0/16.
В кластере CCE Turbo контейнер получает IP-адрес из VPC CIDR block. Подсеть контейнера может перекрываться с subnet CIDR block. Обратите внимание, что выбранная подсеть определяет максимальное количество pods в кластере.
Service также является концепцией Kubernetes. Каждый Service имеет IP-адрес. При создании кластера в CCE вы можете указать Service CIDR block. Аналогично, Service CIDR block не может перекрываться с VPC CIDR block, subnet CIDR block или pod CIDR block. Service CIDR block может использоваться только внутри кластера.
Для доступа к кластеру CCE через VPN убедитесь, что VPN не конфликтует с VPC CIDR block кластера или pod CIDR block.
CCE standard clusters могут использовать сети VPC или контейнерные туннельные сети. Figure 2 показывает планирование CIDR block для CCE standard cluster. Figure 2 CIDR block planning for a CCE standard cluster
Figure 3 показывает планирование CIDR block для CCE Turbo cluster, использующего сеть Cloud Native 2.0. Рисунок 3 Планирование CIDR‑блоков для кластера CCE Turbo
Кластеры, использующие сети VPC
Пакеты pod пересылаются через маршруты VPC. CCE автоматически настраивает таблицу маршрутизации в маршрутах VPC для каждого pod CIDR block. Масштаб сети ограничен таблицей маршрутизации VPC. Рисунок 4 показывает планирование CIDR‑блоков такого кластера. Рисунок 4 Планирование сети для нескольких кластеров, использующих сети VPC
Кластеры, использующие туннельные сети
В контейнерной туннельной сети контейнерная сеть представляет собой наложенную сеть, построенную поверх сети VPC. Несмотря на небольшие накладные расходы производительности из‑за инкапсуляции туннеля, такой тип сети обеспечивает высокую универсальность, отличную совместимость и полную поддержку продвинутых функций, таких как изоляция на основе сетевых политик, что делает её подходящей для большинства сценариев применения. Рисунок 5 показывает планирование CIDR‑блоков кластера. Figure 5 Планирование сети для нескольких кластеров с использованием туннельных сетей
CCE Turbo Clusters, использующие Cloud Native 2.0 Networks
В сети Cloud Native 2.0 IP-адреса контейнеров выделяются из CIDR-блока VPC. Кластеры, использующие такой тип сети, поддерживают несколько возможностей на основе VPC, таких как сквозное сетевое соединение ELB к pod и прямое связывание групп безопасности с контейнерами. Они обеспечивают более быстрое сетевое соединение и пересылку. Figure 6 Планирование сети для нескольких кластеров с использованием сетей Cloud Native 2.0
Кластеры, использующие разные сети
Для VPC, содержащего кластеры, использующие разные сети, соблюдайте следующие правила при создании кластера:
Разные VPC не могут взаимодействовать друг с другом. VPC peering connection может соединять VPC в одном регионе. Для двух подключенных VPC‑сетей вы можете использовать таблицы маршрутизации, чтобы настроить отправку пакетов в peer VPC.
Кластеры, использующие сети VPC
Чтобы кластеры, использующие сети VPC, могли получать доступ друг к другу через VPC, добавьте маршруты на обеих сторонах VPC peering после создания VPC peering connection.
Figure 7 Планирование сети для кластеров в разных VPC

При создании VPC peering connection для кластеров в разных VPC обратите внимание на следующие пункты:
Кластеры, использующие туннельные сети
Чтобы кластеры, использующие туннельные сети, могли получать доступ друг к другу через VPC, добавьте маршруты на обеих сторонах VPC peering после создания VPC peering connection.
Figure 8 Планирование сети для кластеров, использующих туннельные сети

Обратите внимание на следующее:
CCE Turbo Clusters Using the Cloud Native 2.0 Networks
После создания соединения VPC peering добавьте маршруты соединения VPC peering к обоим концам, чтобы два VPC могли взаимодействовать друг с другом. Обратите внимание на следующее:
Clusters Using Different Networks
Если кластеры, использующие разные сети, должны взаимодействовать друг с другом через VPC, каждый из них может выступать в роли конечного запроса или конечного назначения. Обратите внимание на следующее:
Если один из кластеров использует сеть VPC, обе таблицы маршрутизации VPC также должны включать pod CIDR blocks. После добавления маршрутов pod CIDR blocks pod‑ы могут напрямую обращаться к pod‑ам в другом кластере по их IP‑адресам.
Кластеры CCE могут использоваться совместно с другими облачными сервисами, такими как RDS и Kafka. Чтобы обеспечить стабильную связь и избежать конфликтов сети, сеть кластера должна быть тщательно спроектирована. В частности, CIDR‑блоки, используемые другими сервисами, не должны перекрываться с блоками, используемыми кластером. Ниже приведены требования в зависимости от сети кластера:
Подобно сценарию подключения VPC, некоторые CIDR‑блоки в VPC могут быть маршрутизированы к IDC, поэтому IP‑адреса pod в кластере CCE не должны пересекаться с этими CIDR‑блоками. Если IDC необходимо получить доступ к pod в кластере, соответствующие маршруты к частной линии также должны быть настроены в таблице маршрутизации IDC.