Flannel est le CNI par défaut des clusters ACK Edge en mode VXLAN. Cette rubrique décrit les modes d'accès par ligne dédiée et par réseau public, ainsi que la mise en œuvre du tunnel O&M cloud-edge.
Attribution des adresses IP de pod par Flannel
Flannel garantit l'absence de chevauchement entre le bloc CIDR des pods et celui du Virtual Private Cloud (VPC). Il répartit ce bloc uniformément entre les nœuds et attribue à chaque pod une adresse IP issue de la plage de son nœud. Le nombre total d'adresses IP attribuables dépend du masque CIDR des pods.
Types d'accès réseau
Les clusters ACK Edge prennent en charge deux types de connexion cloud-edge, chacun imposant des contraintes réseau spécifiques.
Circuits Express Connect
Express Connect achemine les requêtes des hôtes VPC vers les charges de travail du centre de données. Flannel utilise VXLAN pour assurer la connectivité réseau entre les centres de données et le cloud.
Exigences réseau
| Protocole | Port | Utilisation |
|---|---|---|
| UDP | 8472 | Tunnel VXLAN Flannel |
Ne bloquez pas le port 8472 via des règles de sécurité.
Configurer un nœud proxy sur le cloud pour l'accès au serveur API
Pour permettre au serveur API d'accéder aux pods ou aux Services dans les centres de données via Express Connect, désignez un nœud sur le cloud comme proxy.
Prérequis :
Le composant edge-controller-manager est en version 2.1 ou ultérieure.
Ajoutez un libellé à un nœud sur le cloud pour le définir comme passerelle. Remplacez node-xxx par le nom du nœud cible.
kubectl label node node-xxx node-role.alibabacloud.com/cloud-gateway=
Réseau public
Avec le type de réseau public, les équipements VPC et ceux du centre de données se trouvent dans des domaines réseau distincts, ce qui entraîne les contraintes suivantes :
| Contrainte | Sens du trafic | Accessibilité |
|---|---|---|
| Du VPC vers le edge | Des conteneurs VPC vers les conteneurs du centre de données | Non |
| Edge inter-sites | Conteneurs répartis sur plusieurs centres de données ou appareils edge | Non |
| Même domaine | Conteneurs au sein du même VPC ou du même centre de données | Oui |
Pour la surveillance des conteneurs, les opérations O&M et la transmission de données à travers la frontière cloud-edge, ACK Edge propose le tunnel Raven.
Ne faites pas transiter le trafic métier par le tunnel Raven. Le tunnel VPN sur réseau public ne peut pas garantir la stabilité requise pour les charges de travail de production.