Проприетарная, следующего поколения Cloud Native Network 2.0 объединяет сетевые интерфейсы и дополнительные сетевые интерфейсы VPC. Это позволяет привязывать сетевые интерфейсы или дополнительные сетевые интерфейсы к подам, предоставляя каждому поду уникальный IP‑адрес внутри VPC. Cloud Native Network 2.0 также поддерживает такие функции, как сквозное сетевое соединение ELB и ассоциацию групп безопасности и EIPs с подами. Поскольку инкапсуляция контейнерного туннеля и NAT не требуются, Cloud Native Network 2.0 обеспечивает более высокую сетевую производительность, чем сети контейнерного туннеля и VPC.
Figure 1 Cloud Native Network 2.0

В кластере, использующем Cloud Native Network 2.0, поды полагаются на сетевые интерфейсы и дополнительные сетевые интерфейсы для доступа к внешним сетям.
Эта модель сети доступна только для кластеров CCE Turbo.
Преимущества
Аналогично, если VPC доступна другим VPC или дата‑центрам, ресурсы в других VPC или дата‑центрах могут напрямую взаимодействовать с контейнерами в кластере, при условии отсутствия конфликтов между сетевыми CIDR‑блоками.
Недостатки
Контейнерные сети построены на VPC, при этом каждый pod получает IP‑адрес из CIDR‑блока VPC. Поэтому перед созданием кластера необходимо тщательно планировать CIDR‑блок контейнеров.
Как объяснено в Cluster Network Structure, в кластере существует три сети: сеть кластера, контейнерная сеть и сеть Service. При планировании сетевых адресов учитывайте следующее:
В Cloud Native Network 2.0 CIDR‑блок контейнеров и CIDR‑блок узлов используют общие IP‑адреса из CIDR‑блока VPC. Подсеть pod и подсеть узлов не должны совпадать. В противном случае контейнеры или узлы могут не создаться из‑за недостаточного количества IP‑адресов.
После создания кластера можно добавить подсети в CIDR‑блок контейнеров, чтобы увеличить количество доступных IP‑адресов. При этом убедитесь, что добавленные подсети не конфликтуют с другими подсетями в CIDR‑блоке контейнеров.
В этом примере создаётся CCE Turbo кластер, и кластер содержит три ECS инстанса.
Вы можете проверить базовую информацию о узле в консоли ECS. Вы увидите, что к узлу привязан основной сетевой интерфейс и расширенный сетевой интерфейс. Оба являются эластичными сетевыми интерфейсами. IP‑адрес расширенного сетевого интерфейса принадлежит блоку CIDR контейнера и используется для привязки дополнительных сетевых интерфейсов к подам на узле.
В следующем примере показано, как создать рабочую нагрузку в кластере, использующем Cloud Native Network 2.0.
Создайте файл deployment.yaml. Ниже приведён пример:
kind: DeploymentapiVersion: apps/v1metadata:name: examplenamespace: defaultspec:replicas: 6selector:matchLabels:app: exampletemplate:metadata:labels:app: examplespec:containers:- name: container-0image: 'nginx:perl'resources:limits:cpu: 250mmemory: 512Mirequests:cpu: 250mmemory: 512MiimagePullSecrets:- name: default-secret
Создайте рабочую нагрузку.
kubectl apply -f deployment.yaml
kubectl get pod -owide
Вывод команды:
NAME READY STATUS RESTARTS AGE IP NODE NOMINATED NODE READINESS GATESexample-5bdc5699b7-54v7g 1/1 Running 0 7s 10.1.18.2 10.1.0.167 <none> <none>example-5bdc5699b7-6dzx5 1/1 Running 0 7s 10.1.18.216 10.1.0.186 <none> <none>example-5bdc5699b7-gq7xs 1/1 Running 0 7s 10.1.16.63 10.1.0.144 <none> <none>example-5bdc5699b7-h9rvb 1/1 Running 0 7s 10.1.16.125 10.1.0.167 <none> <none>example-5bdc5699b7-s9fts 1/1 Running 0 7s 10.1.16.89 10.1.0.144 <none> <none>example-5bdc5699b7-swq6q 1/1 Running 0 7s 10.1.17.111 10.1.0.167 <none> <none>
Все поды используют дополнительные сетевые интерфейсы, которые привязаны к расширенному сетевому интерфейсу узла.
Например, IP‑адрес расширенного сетевого интерфейса на узле (10.1.0.167) — 10.1.17.172. На странице сетевых интерфейсов вы можете увидеть, что к расширенному сетевому интерфейсу с IP‑адресом 10.1.17.172 привязаны три дополнительных сетевых интерфейса. IP‑адреса, привязанные к этим дополнительным сетевым интерфейсам, являются IP‑адресами подов, работающих на узле.
curl 10.1.18.2
Если отображается следующая информация, к рабочей нагрузке можно получить доступ:
<!DOCTYPE html><html><head><title>Welcome to nginx!</title><style>body {width: 35em;margin: 0 auto;font-family: Tahoma, Verdana, Arial, sans-serif;}</style></head><body><h1>Welcome to nginx!</h1><p>If you see this page, the nginx web server is successfully installed andworking. Further configuration is required.</p><p>For online documentation and support please refer to<a href="http://nginx.org/">nginx.org</a>.<br/>Commercial support is available at<a href="http://nginx.com/">nginx.com</a>.</p><p><em>Thank you for using nginx.</em></p></body></html>