ACK Edge prend en charge deux plug-ins de réseau pour conteneurs : Flannel et Terway Edge. Comme il est impossible de modifier le plug-in après la création du cluster, choisissez-le avec soin avant de créer votre cluster.
Modèles de mise en réseau
Ces deux plug-ins reposent sur des modèles de mise en réseau distincts, ce qui détermine la manière dont les pods communiquent avec le reste de votre infrastructure.
Overlay (Flannel) : les pods s’exécutent dans un réseau logiquement séparé, encapsulé au-dessus du réseau physique. Les conteneurs et les ressources de calcul se trouvent sur des plans réseau différents. Les clients externes ne peuvent pas atteindre directement les adresses IP des pods. L’encapsulation des paquets via Virtual Extensible LAN (VXLAN) engendre une légère surcharge de performances.
Underlay (Terway Edge) : les pods partagent le même plan réseau que les ressources de calcul. Les clients externes peuvent atteindre directement les adresses IP des pods, sans surcharge liée à l’encapsulation. Dans le cloud, Terway Edge s’intègre nativement aux équilibreurs de charge Alibaba Cloud et à Elastic Container Instance (ECI).
Choisir un plug-in réseau
| Terway Edge | Flannel VXLAN | |
|---|---|---|
| source du plug-in | Développé par Alibaba Cloud | Plug-in communautaire (projet Flannel) |
| Modèle de mise en réseau | Underlay | Overlay |
| À privilégier lorsque | Vous gérez des centres de données autonomes ou des instances Edge Node Service (ENS) ; vous avez besoin de clusters à grande échelle ou d’une efficacité réseau élevée ; vous exigez une intégration transparente avec les produits cloud | Vous gérez des périphériques edge ou des instances de calcul provenant d’autres fournisseurs cloud ; vos déploiements sont à petite échelle ou géographiquement dispersés |
| Performances réseau | Élevées — environ 20 % plus rapides que l’encapsulation VXLAN | Modérées — nécessitent une encapsulation des paquets VXLAN |
| Bloc CIDR de pod | Dans le cloud : évolutif, ou utilisation directe d’un bloc CIDR Virtual Private Cloud (VPC). En edge : fixé lors de la création du cluster | Fixé lors de la création du cluster |
| Intégration avec les produits cloud | Intégration complète avec Classic Load Balancer (CLB), Application Load Balancer (ALB), Network Load Balancer (NLB) et ECI | Limitée — certaines fonctionnalités ne sont pas disponibles |
| Accès externe aux adresses IP des pods | Pris en charge — les clients externes peuvent accéder directement aux adresses IP des pods | Non pris en charge |
| Limitations pour la communication inter-LAN | Requiert à la fois : (1) une liaison louée connectant les nœuds au VPC cloud, et (2) des vSwitch de nœud prenant en charge le protocole Border Gateway Protocol (BGP) pour les annonces de routes | Nécessite une connectivité de niveau 3 entre les nœuds |