Tous les produits
Search
Centre de documentation

Alibaba Cloud Service Mesh:Planifier les blocs CIDR pour plusieurs clusters sur le plan de données

Dernière mise à jour :Aug 11, 2026

Service Mesh (ASM) vous permet de gérer plusieurs clusters sur le plan de données. Lorsque vous ajoutez un cluster, ASM vérifie que les blocs CIDR des pods, des services et des vSwitch n'entrent pas en conflit avec ceux des clusters existants. L'ajout du cluster n'est possible qu'en l'absence de conflit de blocs CIDR. Cette validation garantit la bonne communication entre les clusters sur le plan de données.

Cette rubrique explique comment planifier les blocs CIDR du Virtual Private Cloud (VPC), des vSwitch, des pods et des services pour plusieurs clusters utilisant le plug-in réseau Flannel ou Terway.

Flannel contre Terway : règles de conflit CIDR en un coup d'œil

Le plug-in réseau détermine les types de blocs CIDR qui ne doivent pas se chevaucher entre les clusters. Terway alloue les adresses IP des pods à partir des blocs CIDR des vSwitch, ce qui impose moins de contraintes de conflit que Flannel, lequel utilise des blocs CIDR distincts pour les pods.

Contrainte Flannel Terway
Les blocs CIDR des services ne doivent pas se chevaucher entre les clusters Oui Oui
Les blocs CIDR des services ne doivent pas chevaucher les blocs CIDR VPC de l'instance ASM -- Oui
Les blocs CIDR des pods ne doivent pas chevaucher les blocs CIDR des services ou des vSwitch d'autres clusters Oui -- (pas de bloc CIDR pod séparé)
Les blocs CIDR des vSwitch ne doivent pas chevaucher les blocs CIDR des pods ou des services d'autres clusters Oui --
Les blocs CIDR VPC ne doivent pas chevaucher ceux de l'instance ASM (uniquement inter-VPC) Oui Oui
Les blocs CIDR commençant par 7 sont réservés (clusters managés ACK) Oui --

Clusters utilisant Flannel

Règles de conflit CIDR

Les blocs CIDR du VPC, des vSwitch, des pods et des services ne doivent présenter aucun chevauchement entre les clusters :

  • Les blocs CIDR des services ne doivent se chevaucher ni entre eux, ni avec les blocs CIDR des pods et des vSwitch d'un autre cluster.

  • Les blocs CIDR des pods ne doivent se chevaucher ni entre eux, ni avec les blocs CIDR des services et des vSwitch d'un autre cluster.

  • Les blocs CIDR des vSwitch ne doivent se chevaucher ni entre eux, ni avec les blocs CIDR des services et des pods d'un autre cluster.

  • N'utilisez pas de blocs CIDR commençant par 7. Cette plage est réservée aux clusters managés Container Service for Kubernetes (ACK).

  • Si un cluster réside dans un VPC différent de celui de l'instance ASM, les blocs CIDR VPC ne doivent pas se chevaucher.

Blocs CIDR recommandés

Type de bloc CIDR Plage recommandée Capacité
VPC 20.0.0.0/8 à 255.0.0.0/8 Jusqu'à 236 VPC
vSwitch 20.0.0.0/16 à 20.255.0.0/16 Jusqu'à 256 vSwitch par VPC
Pod 10.0.0.0/16 à 10.255.0.0/16 Jusqu'à 65 532 pods par cluster
Service 172.16.0.0/16 à 172.31.0.0/16 Jusqu'à 65 532 services par cluster

Exemples

Example 1: ASM instance and clusters in the same VPC

Objet VPC vSwitch Pod Service
Instance ASM 192.168.0.0/16 192.168.0.0/24 / /
Cluster 1 192.168.0.0/16 192.168.0.0/24 10.0.0.0/16 172.16.0.0/16
Cluster 2 192.168.0.0/16 192.168.0.0/24 10.1.0.0/16 172.17.0.0/16
Cluster 3 192.168.0.0/16 192.168.0.0/24 10.2.0.0/16 172.18.0.0/16

Example 2: Clusters in the same VPC, ASM instance in a different VPC

Remarque

Connectez les VPC des clusters et de l'instance ASM via Cloud Enterprise Network (CEN) avant d'ajouter les clusters. Pour plus de détails, consultez la section « Step 2: Use CEN to implement cross-region VPC communication » de la rubrique Utiliser ASM pour mettre en œuvre la reprise après sinistre et l'équilibrage de charge interrégionaux.

Objet VPC vSwitch Pod Service
Instance ASM 192.168.0.0/16 192.168.0.0/24 / /
Cluster 1 20.0.0.0/8 20.0.0.0/16 10.0.0.0/16 172.16.0.0/16
Cluster 2 20.0.0.0/8 20.0.0.0/16 10.1.0.0/16 172.17.0.0/16
Cluster 3 20.0.0.0/8 20.0.0.0/16 10.2.0.0/16 172.18.0.0/16

Example 3: Clusters in different VPCs, one cluster shares a VPC with the ASM instance

Remarque

Connectez tous les VPC — entre les clusters ainsi qu'entre les clusters et l'instance ASM — via CEN avant d'ajouter les clusters. Pour plus de détails, consultez la section « Step 2: Use CEN to implement cross-region VPC communication » de la rubrique Utiliser ASM pour mettre en œuvre la reprise après sinistre et l'équilibrage de charge interrégionaux.

Objet VPC vSwitch Pod Service
Instance ASM 192.168.0.0/16 192.168.0.0/24 / /
Cluster 1 192.168.0.0/16 192.168.0.0/24 10.0.0.0/16 172.16.0.0/16
Cluster 2 21.0.0.0/8 21.0.0.0/16 10.1.0.0/16 172.17.0.0/16
Cluster 3 22.0.0.0/8 22.0.0.0/16 10.2.0.0/16 172.18.0.0/16

Example 4: ASM instance and clusters all in different VPCs

Remarque

Connectez tous les VPC — entre les clusters ainsi qu'entre les clusters et l'instance ASM — via CEN avant d'ajouter les clusters. Pour plus de détails, consultez la section « Step 2: Use CEN to implement cross-region VPC communication » de la rubrique Utiliser ASM pour mettre en œuvre la reprise après sinistre et l'équilibrage de charge interrégionaux.

Objet VPC vSwitch Pod Service
Instance ASM 192.168.0.0/16 192.168.0.0/24 / /
Cluster 1 20.0.0.0/8 20.0.0.0/16 10.0.0.0/16 172.16.0.0/16
Cluster 2 21.0.0.0/8 21.0.0.0/16 10.1.0.0/16 172.17.0.0/16
Cluster 3 22.0.0.0/8 22.0.0.0/16 10.2.0.0/16 172.18.0.0/16

Clusters utilisant Terway

Règles de conflit CIDR

Terway attribue les adresses IP des pods à partir des blocs CIDR des vSwitch, ce qui simplifie les règles de conflit :

  • Les blocs CIDR des services d'un cluster ne doivent pas chevaucher ceux d'un autre cluster.

  • Les blocs CIDR des services ne doivent pas chevaucher les blocs CIDR VPC de l'instance ASM.

  • Les blocs CIDR VPC des clusters ne doivent pas chevaucher ceux de l'instance ASM.

Blocs CIDR recommandés

Type de bloc CIDR Plage recommandée Capacité
VPC 20.0.0.0/8 à 255.0.0.0/8 Jusqu'à 236 VPC
vSwitch 20.0.0.0/16 à 20.255.0.0/16 Jusqu'à 256 vSwitch par VPC
Pod 10.0.0.0/16 à 10.255.0.0/16 Jusqu'à 65 532 pods par cluster
Service 172.16.0.0/16 à 172.31.0.0/16 Jusqu'à 65 532 services par cluster

Exemples

Comme Terway utilise les blocs CIDR des vSwitch pour l'allocation des adresses IP des pods, les tableaux d'exemples ci-dessous n'incluent pas de colonne Pod. Chaque cluster nécessite un bloc CIDR vSwitch distinct.

Example 1: ASM instance and clusters in the same VPC

Objet VPC vSwitch Service
Instance ASM 192.168.0.0/16 192.168.0.0/24 /
Cluster 1 192.168.0.0/16 192.168.1.0/24 172.16.0.0/16
Cluster 2 192.168.0.0/16 192.168.2.0/24 172.17.0.0/16
Cluster 3 192.168.0.0/16 192.168.3.0/24 172.18.0.0/16

Example 2: Clusters in the same VPC, ASM instance in a different VPC

Remarque

Connectez les VPC des clusters et de l'instance ASM via CEN avant d'ajouter les clusters. Pour plus de détails, consultez la section « Step 2: Use CEN to implement cross-region VPC communication » de la rubrique Utiliser ASM pour mettre en œuvre la reprise après sinistre et l'équilibrage de charge interrégionaux.

Objet VPC vSwitch Service
Instance ASM 192.168.0.0/16 192.168.0.0/24 /
Cluster 1 20.0.0.0/8 20.0.0.0/16 172.16.0.0/16
Cluster 2 20.0.0.0/8 20.1.0.0/16 172.17.0.0/16
Cluster 3 20.0.0.0/8 20.2.0.0/16 172.18.0.0/16

Example 3: Clusters in different VPCs, one cluster shares a VPC with the ASM instance

Remarque

Connectez tous les VPC — entre les clusters ainsi qu'entre les clusters et l'instance ASM — via CEN avant d'ajouter les clusters. Pour plus de détails, consultez la section « Step 2: Use CEN to implement cross-region VPC communication » de la rubrique Utiliser ASM pour mettre en œuvre la reprise après sinistre et l'équilibrage de charge interrégionaux.

Objet VPC vSwitch Service
Instance ASM 20.0.0.0/8 20.0.0.0/16 /
Cluster 1 20.0.0.0/8 20.1.0.0/16 172.16.0.0/16
Cluster 2 21.0.0.0/8 21.0.0.0/16 172.17.0.0/16
Cluster 3 22.0.0.0/8 22.0.0.0/16 172.18.0.0/16

Example 4: ASM instance and clusters all in different VPCs

Remarque

Connectez tous les VPC — entre les clusters ainsi qu'entre les clusters et l'instance ASM — via CEN avant d'ajouter les clusters. Pour plus de détails, consultez la section « Step 2: Use CEN to implement cross-region VPC communication » de la rubrique Utiliser ASM pour mettre en œuvre la reprise après sinistre et l'équilibrage de charge interrégionaux.

Objet VPC vSwitch Service
Instance ASM 192.168.0.0/16 192.168.0.0/24 /
Cluster 1 20.0.0.0/8 20.0.0.0/16 172.16.0.0/16
Cluster 2 21.0.0.0/8 21.0.0.0/16 172.17.0.0/16
Cluster 3 22.0.0.0/8 22.0.0.0/16 172.18.0.0/16