Прежде чем создавать кластер в CCE, определите количество VPC, количество подсетей, pod CIDR‑блок и Service CIDR‑блок на основе требований к сервису.
В этом разделе описываются IP‑адреса в кластере CCE в VPC и способы планирования CIDR‑блоков.
VPC позволяет создавать логически изолированные, настраиваемые и управляемые виртуальные сети для облачных серверов, облачных контейнеров и облачных баз данных. Вы можете настраивать CIDR‑блоки, подсети, группы безопасности и другие параметры в VPC, а также назначать EIP и пропускную способность вашим сервисным системам.
Подсеть управляет сетевыми плоскостями ECS. Она поддерживает управление IP‑адресами и DNS. ECS в подсети получают IP‑адреса из этой подсети. Рисунок 1 архитектура CIDR‑блока VPC
По умолчанию ECS во всех подсетях одного VPC могут взаимодействовать друг с другом, но ECS в разных VPC не могут.
Вы можете создать соединение VPC peering, чтобы ECS в разных VPC могли взаимодействовать друг с другом.
Pod — концепция Kubernetes. Каждый pod имеет IP‑адрес.
При создании кластера в CCE вы можете указать pod CIDR‑блок. pod CIDR‑блок не может пересекаться с CIDR‑блоком VPC или CIDR‑блоком подсети. Например, если CIDR‑блок подсети — 192.168.0.0/16, pod CIDR‑блок кластера не может быть 192.168.0.0/18 или 192.168.64.0/18, поскольку эти CIDR‑блоки покрываются 192.168.0.0/16.
В кластере CCE Turbo контейнер получает IP-адрес из CIDR‑блока VPC. Подсеть контейнера может перекрываться с CIDR‑блоком подсети. Обратите внимание, что выбранная подсеть определяет максимальное количество pod‑ов в кластере.
Service также является концепцией Kubernetes. Каждый Service имеет IP-адрес. При создании кластера в CCE вы можете указать CIDR‑блок Service. Аналогично, CIDR‑блок Service не может перекрываться с CIDR‑блоком VPC, CIDR‑блоком подсети или CIDR‑блоком pod. CIDR‑блок Service может использоваться только внутри кластера.
Для доступа к кластеру CCE через VPN убедитесь, что VPN не конфликтует с CIDR‑блоком VPC кластера или CIDR‑блоком pod.
CCE standard clusters могут использовать сети VPC или сети туннеля контейнеров. Figure 2 показывает планирование CIDR‑блока CCE standard cluster. Figure 2 CIDR block planning for a CCE standard cluster
Figure 3 показывает планирование CIDR‑блока для CCE Turbo cluster, использующего сеть Cloud Native 2.0. Figure 3 CIDR block planning for a CCE Turbo cluster
Кластеры, использующие сети VPC
Пакеты pod пересылаются через маршруты VPC. CCE автоматически настраивает таблицу маршрутизации в маршрутах VPC для каждого блока CIDR pod. Масштаб сети ограничен таблицей маршрутизации VPC. Рисунок 4 показывает планирование блоков CIDR такого кластера. Figure 4 Network planning for multiple clusters using the VPC networks
Кластеры, использующие туннельные сети
В контейнерной туннельной сети сеть Контейнеров представляет собой наложенную сеть, построенную поверх сети VPC. Хотя из‑за инкапсуляции туннеля возникает небольшое снижение производительности, такой тип сети обеспечивает высокую универсальность, отличную совместимость и всестороннюю поддержку продвинутых функций, таких как изоляция на основе сетевых политик, что делает её подходящей для большинства сценариев применения. Рисунок 5 показывает планирование блоков CIDR кластера. Figure 5 Планирование сети для нескольких кластеров с использованием туннельных сетей
Кластеры CCE Turbo, использующие Cloud Native 2.0 Networks
В сети Cloud Native 2.0 IP-адреса контейнеров выделяются из CIDR-блока VPC. Кластеры, использующие эту сеть, поддерживают несколько возможностей на основе VPC, таких как сквозное сетевое соединение ELB к pod и прямое связывание групп безопасности с контейнерами. Они обеспечивают более быструю сетевую связь и пересылку. Figure 6 Планирование сети для нескольких кластеров с использованием сетей Cloud Native 2.0
Кластеры, использующие разные сети
Для VPC, содержащего кластеры, использующие разные сети, соблюдайте следующие правила при создании кластера:
Разные VPC не могут взаимодействовать друг с другом. VPC peering connection может соединять VPC в одном регионе. Для двух подключенных VPC‑сетей вы можете использовать таблицы маршрутизации, чтобы настроить отправку пакетов в peer VPC.
Кластеры, использующие сети VPC
Чтобы кластеры, использующие сети VPC, могли получать доступ друг к другу через VPC, добавьте маршруты на обеих сторонах VPC peering после создания VPC peering connection.
Figure 7 Планирование сети для кластеров в разных VPC

При создании VPC peering connection для кластеров в разных VPC обратите внимание на следующие пункты:
Кластеры, использующие туннельные сети
Чтобы кластеры, использующие туннельные сети, могли получать доступ друг к другу через VPC, добавьте маршруты на обеих сторонах VPC peering после создания VPC peering connection.
Figure 8 Планирование сети для кластеров с использованием туннельных сетей

Обратите внимание на следующее:
CCE Turbo Clusters Using the Cloud Native 2.0 Networks
После создания соединения VPC peering добавьте маршруты соединения VPC peering на обе стороны, чтобы два VPC могли взаимодействовать друг с другом. Обратите внимание на следующее:
Clusters Using Different Networks
Если кластеры, использующие разные сети, должны взаимодействовать друг с другом через VPC, каждый из них может выступать в роли конечного запроса или конечного назначения. Обратите внимание на следующее:
Если один из кластеров использует сеть VPC, обе таблицы маршрутизации VPC также должны включать pod CIDR blocks. После добавления маршрутов pod CIDR blocks pod‑ы могут напрямую обращаться к pod‑ам в другом кластере, используя их IP‑адреса.
Кластеры CCE могут использоваться с другими облачными сервисами, такими как RDS и Kafka. Чтобы обеспечить стабильную связь и избежать сетевых конфликтов, сеть кластера должна быть тщательно спроектирована. В частности, CIDR‑блоки, используемые другими сервисами, не должны перекрываться с блоками, используемыми кластером. Ниже приведены требования в зависимости от сети кластера:
Подобно сценарию подключения VPC, некоторые CIDR‑блоки в VPC могут быть маршрутизированы к IDC, поэтому IP‑адреса pod в кластере CCE не должны пересекаться с этими CIDR‑блоками. Если IDC необходимо получить доступ к pod в кластере, соответствующие маршруты к частной линии также должны быть настроены в таблице маршрутизации IDC.