Сеть контейнеров назначает IP-адреса pod‑ам в кластере и предоставляет сетевые службы. В CCE вы можете выбрать следующие модели сети для вашего кластера:
Сравнение моделей сети
Таблица 1 описывает различия моделей сети, поддерживаемых CCE.
После создания кластера модель сети не может быть изменена.
Измерение | Туннельная сеть | VPC сеть | Cloud Native Network 2.0 |
|---|---|---|---|
Сценарии применения |
|
|
|
Ключевые технологии | OVS | IPvlan и VPC маршрут | VPC ENI/sub-ENI |
Применимые кластеры | CCE стандартный кластер | CCE стандартный кластер | CCE Turbo кластер |
Изоляция сети контейнеров | Kubernetes native NetworkPolicy для pod‑ов | Нет | Pod‑ы поддерживают изоляцию групп безопасности. |
Подключение pod‑ов к балансировщику нагрузки. | Подключено через NodePort. | Подключено через NodePort. | Прямое соединение с использованием выделенного балансировщика нагрузки. Соединено с использованием общего балансировщика нагрузки через NodePort. |
Управление IP‑адресами контейнеров |
|
| CIDR‑блоки контейнеров делятся из подсети VPC (не требуется настраивать отдельные CIDR‑блоки контейнеров.) |
Производительность сети | Потери производительности из‑за инкапсуляции VXLAN | Отсутствие туннельной инкапсуляции, межузловый трафик пересылается через маршрутизаторы VPC (производительность настолько хороша, что сравнима с сетью хоста, но имеется потеря, вызванная NAT.) | Сеть контейнеров интегрирована с сетью VPC, устраняя потери производительности |
Масштаб сети | Поддерживается максимум 2000 узлов. | Подходит для малых и средних сетей из‑за ограничения таблиц маршрутов VPC. Рекомендуется, чтобы количество узлов было не более 1000. Каждый раз при добавлении узла в кластер в таблицы маршрутов VPC добавляется маршрут. Оцените масштаб кластера, ограничиваемый таблицами маршрутов VPC, перед созданием кластера. | Поддерживается максимум 2000 узлов. В кластере Cloud Native Network 2.0 IP‑адреса контейнеров назначаются из CIDR‑блоков VPC, и количество поддерживаемых контейнеров ограничено этими блоками. Оцените ограничения масштаба кластера перед его созданием. |