Контейнерная сеть назначает IP-адреса pod‑ам в кластере и предоставляет сетевые сервисы. В CCE вы можете выбрать следующие модели сети для вашего кластера:
В модели сети VPC блоки CIDR контейнеров отделены от блоков CIDR узлов. Чтобы назначать IP-адреса pod‑ам, работающим на узле в кластере, каждому узлу в кластере выделяется диапазон IP-адресов pod‑ов фиксированного количества. Эта модель сети превосходит модель контейнерного туннельного сети по производительности, поскольку не имеет накладных расходов на инкапсуляцию туннеля. При использовании модели сети VPC в кластере маршруты между блоками CIDR контейнеров и блоками CIDR VPC автоматически настраиваются в таблице маршрутов VPC. Это означает, что pod‑ы внутри кластера могут быть доступны напрямую с облачных серверов в том же VPC, даже если они находятся за пределами кластера.
Хотя могут возникать некоторые затраты на производительность, инкапсуляция пакетов и передача через туннель обеспечивают большую совместимость и совместную работу с расширенными функциями, такими как изоляция на основе сетевых политик, в большинстве типовых сценариев.
Table 1 описывает различия между моделями сети, поддерживаемыми CCE.
После создания кластера модель сети изменить нельзя.
Показатель | Туннельная сеть | VPC сеть | Cloud Native Network 2.0 |
|---|---|---|---|
Сценарии применения |
|
|
|
Основные технологии | OVS | IPVLAN и VPC route | VPC network interfaces/supplementary network interfaces |
Применимые кластеры | CCE standard cluster | CCE standard cluster | CCE Turbo cluster |
Изоляция сети контейнеров | Сетевой объект NetworkPolicy в Kubernetes для pod‑ов | No | Pod‑ы поддерживают изоляцию с помощью групп безопасности. |
Подключение pod‑ов к балансировщику нагрузки | Подключено через NodePort | Подключено через NodePort | Прямое подключение с использованием выделенного балансировщика нагрузки Подключено с использованием общего балансировщика нагрузки через NodePort |
Управление IP‑адресами pod‑ов |
|
|
|
Maximum number of pods on a node | Используется значение параметра конфигурации kubelet maxPods. Подробности см. Maximum Number of Pods on a Node. | Используется меньшее значение из следующих двух вариантов:
| Используется меньшее значение из следующих двух вариантов:
|
Network performance | Performance loss due to VXLAN encapsulation | Без туннельной инкапсуляции, а межузловый трафик пересылается через маршрутизаторы VPC (Производительность настолько высока, что сравнима с производительностью сети хоста, однако наблюдается потеря, вызванная NAT.) | Сеть контейнеров интегрирована с сетью VPC, устраняя потерю производительности |
Масштаб сети | Поддерживается максимум 2,000 узлов. | Подходит для небольших и средних сетей из‑за ограничения таблиц маршрутизации VPC. Рекомендуется, чтобы количество узлов было не более 1,000. Каждый раз при добавлении узла в кластер в таблицы маршрутизации VPC добавляется маршрут. Оцените масштаб кластера, ограничиваемый таблицами маршрутизации VPC, перед созданием кластера. | Поддерживается максимум 2,000 узлов. В кластере, использующем Cloud Native Network 2.0, IP‑адреса контейнеров назначаются из CIDR‑блока VPC, и количество контейнеров также ограничено этим CIDR‑блоком. Оцените ограничения масштаба кластера перед его созданием. |