Terway Edge utilise Terway sur les pools de nœuds cloud et Flannel sur les pools de nœuds edge comme plug-in Container Network Interface (CNI) pour les clusters ACK Edge. La communication au sein d'un même pool de nœuds fonctionne immédiatement. La communication interdomaines entre les nœuds cloud et edge nécessite des circuits Express Connect, une configuration du routeur de bordure virtuel (VBR) et la prise en charge du protocole BGP (Border Gateway Protocol) sur la passerelle edge.
Notes d'utilisation
La passerelle edge (vSwitch) doit prendre en charge BGP et permettre la configuration de pairs BGP avec les nœuds du cluster.
Sur la passerelle du centre de données, le bloc CIDR des conteneurs ne doit chevaucher aucun autre bloc CIDR.
Modifiez les configurations Terway uniquement via la console ACK. Ne modifiez pas directement le ConfigMap
eni_configaveckubectl; ces modifications risquent d'être écrasées lors des mises à jour des composants, ce qui pourrait provoquer des pannes réseau.
Architecture réseau
Le déploiement de Terway Edge diffère selon qu'il s'agit du côté cloud ou du côté edge :
Pool de nœuds cloud : utilise le plug-in réseau Terway, conformément aux clusters managés ACK Pro.
Pool de nœuds edge : utilise le plug-in Flannel en mode Route.
La communication au sein du pool de nœuds cloud et au sein du pool de nœuds edge reste confinée à chaque domaine réseau respectif et ne nécessite aucune configuration supplémentaire.
La communication interdomaines — entre les conteneurs cloud et les conteneurs edge — requiert des circuits Express Connect et des routes configurées sur les VBR. La figure suivante illustre un exemple où le bloc CIDR du cloud privé virtuel (VPC) est 192.168.0.0/16 et le bloc CIDR des conteneurs edge est 10.0.0.0/16.
Du cloud vers l'edge : Sur les VBR des conteneurs cloud, configurez le bloc CIDR des conteneurs edge (10.0.0.0/16) et connectez-vous aux dispositifs de routage du centre de données via des circuits Express Connect. Flannel côté edge annonce les blocs CIDR BGP et les routes aux dispositifs de routage du centre de données, permettant ainsi aux conteneurs cloud d'atteindre les conteneurs edge.
De l'edge vers le cloud : Sur les dispositifs de routage du centre de données, configurez les routes vers le bloc CIDR des conteneurs cloud (192.168.0.0/16) et connectez-vous aux VBR via des circuits Express Connect. Sur les VBR, configurez une route pour ce bloc CIDR vers le VPC correspondant. Cela permet aux conteneurs edge d'atteindre les conteneurs cloud.
CNI du réseau cloud
Les pools de nœuds cloud utilisent Terway, une solution de réseau de conteneurs native cloud basée sur l'interface réseau élastique (ENI) fournie par Alibaba Cloud. Terway attribue des adresses IP au sein d'un VPC aux pods.
| Fonctionnalité | Détail |
|---|---|
| Couche réseau | Les conteneurs et les machines virtuelles (telles que les instances Elastic Compute Service (ECS)) partagent la même couche réseau |
| Communication | Les ENI communiquent sans encapsulation de paquets ni tables de routage |
Pour plus d'informations, consultez la rubrique Terway.
CNI du réseau edge
Les pools de nœuds edge utilisent le plug-in Flannel en mode Route, qui déploie les conteneurs dans des réseaux underlay.
| Fonctionnalité | Détail |
|---|---|
| Attribution d'adresses IP | Le bloc CIDR des pods est réparti uniformément entre les nœuds ; chaque pod obtient une adresse IP issue du bloc CIDR de son nœud |
| Routage intra-domaine | Flannel configure les règles de routage dans la pile réseau de l'hôte ; le trafic est acheminé via les routes de l'hôte vers l'hôte du pod de destination |
| Routage interdomaines | Flannel annonce les blocs CIDR BGP du domaine réseau actuel aux vSwitch ; le trafic interdomaines est acheminé via les vSwitch et les chemins BGP vers le domaine réseau de destination, puis transmis au pod de destination |