Облачная платформаAdvanced

Добавление вторичного CIDR‑блока VPC для кластера

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарий

При создании кластера разверните его в VPC. Если запланированный VPC слишком мал и адресов IP недостаточно, вы можете использовать вторичный CIDR‑блок VPC для поддержки масштабирования вашего сервиса. В этом разделе описывается, как добавить вторичный CIDR‑блок VPC для вашего кластера.

Примечания и ограничения

Поддерживаются только стандартные кластеры CCE и кластеры CCE Turbo версии v1.21 и более поздних.

Планирование вторичного CIDR‑блока

Перед добавлением вторичного CIDR‑блока спланируйте его правильно, чтобы избежать конфликтов CIDR. Обратите внимание на следующие пункты:

  • Все подсети (включая созданные из вторичных CIDR‑блоков) в VPC, где находится кластер, не могут конфликтовать с CIDR‑блоком контейнеров или сервисов.
  • Не используйте CIDR‑блоки 10.0.0.0/8, 172.16.0.0/12 и 192.168.0.0/16 в качестве вторичных CIDR‑блоков, так как они могут конфликтовать с IP‑адресами, выделенными мастер‑узлам кластера.
  • В кластере, использующем сеть VPC, когда ECS за пределами кластера (но в том же VPC) взаимодействует с кластером, применяется SNAT. В результате исходный IP‑адрес pod переводится в IP‑адрес узла.
  • В кластере, использующем сеть VPC, после добавления узла из вторичного CIDR‑блока группа безопасности кластера автоматически разрешает трафик из этого вторичного CIDR‑блока, позволяя ECS в этом блоке получать доступ к pod‑ам внутри кластера. Если из вторичного CIDR‑блока узлы не добавлены и группа безопасности кластера не разрешает трафик из него, ECS в этом вторичном CIDR‑блоке не смогут получить доступ к pod‑ам внутри кластера.
  • Для кластера CCE Turbo необходимо вручную обновить группу безопасности сетевого интерфейса, чтобы разрешить трафик из вторичного CIDR‑блока, позволяя ECS в этом блоке получать доступ к pod‑ам внутри кластера. Подробности о том, как изменить группу безопасности, см. How Can I Configure a Security Group Rule for a Cluster?

Процедура

  1. Войдите в VPC console. В панели навигации выберите Virtual Private Cloud > My VPCs. В столбце Operation VPC, к которому относится кластер, нажмите Edit CIDR Block, затем Add Secondary IPv4 CIDR Block.

    Введите добавляемый вторичный CIDR‑блок, например, 192.169.0.0/16.

  2. В панели навигации выберите Virtual Private Cloud > Subnets. Нажмите Create Subnet. В IPv4 CIDR Block введите новый вторичный IPv4 CIDR block. Настройте другие параметры согласно плану и нажмите OK. Затем вы можете создавать subnets во вторичном IPv4 CIDR block для кластера.
  3. После создания subnet с использованием вторичного IPv4 CIDR block выберите subnet при создании node или node pool в области Network Settings.