Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:Flannel network plugin

Dernière mise à jour :Aug 25, 2026

Flannel est le CNI par défaut des clusters ACK Edge en mode VXLAN. Cette rubrique décrit les modes d'accès par ligne dédiée et par réseau public, ainsi que la mise en œuvre du tunnel O&M cloud-edge.

Attribution des adresses IP de pod par Flannel

Flannel garantit l'absence de chevauchement entre le bloc CIDR des pods et celui du Virtual Private Cloud (VPC). Il répartit ce bloc uniformément entre les nœuds et attribue à chaque pod une adresse IP issue de la plage de son nœud. Le nombre total d'adresses IP attribuables dépend du masque CIDR des pods.

Types d'accès réseau

Les clusters ACK Edge prennent en charge deux types de connexion cloud-edge, chacun imposant des contraintes réseau spécifiques.

Circuits Express Connect

Express Connect achemine les requêtes des hôtes VPC vers les charges de travail du centre de données. Flannel utilise VXLAN pour assurer la connectivité réseau entre les centres de données et le cloud.

Exigences réseau

Protocole Port Utilisation
UDP 8472 Tunnel VXLAN Flannel

Ne bloquez pas le port 8472 via des règles de sécurité.

Express Connect circuit diagram

Configurer un nœud proxy sur le cloud pour l'accès au serveur API

Pour permettre au serveur API d'accéder aux pods ou aux Services dans les centres de données via Express Connect, désignez un nœud sur le cloud comme proxy.

Prérequis :

  • Le composant edge-controller-manager est en version 2.1 ou ultérieure.

Ajoutez un libellé à un nœud sur le cloud pour le définir comme passerelle. Remplacez node-xxx par le nom du nœud cible.

kubectl label node node-xxx node-role.alibabacloud.com/cloud-gateway=

Réseau public

Avec le type de réseau public, les équipements VPC et ceux du centre de données se trouvent dans des domaines réseau distincts, ce qui entraîne les contraintes suivantes :

Contrainte Sens du trafic Accessibilité
Du VPC vers le edge Des conteneurs VPC vers les conteneurs du centre de données Non
Edge inter-sites Conteneurs répartis sur plusieurs centres de données ou appareils edge Non
Même domaine Conteneurs au sein du même VPC ou du même centre de données Oui

Public network diagram

Pour la surveillance des conteneurs, les opérations O&M et la transmission de données à travers la frontière cloud-edge, ACK Edge propose le tunnel Raven.

Important

Ne faites pas transiter le trafic métier par le tunnel Raven. Le tunnel VPN sur réseau public ne peut pas garantir la stabilité requise pour les charges de travail de production.