Pada kluster ACK Edge, Raven menyediakan komunikasi lintas domain jaringan untuk operasi dan pemeliharaan (O&M) cloud-edge multi-wilayah yang efisien. Topik ini menjelaskan konsep Raven, cara kerjanya, serta kemampuannya.
Raven mendukung modus proxy (Lapisan 7, menangani konflik IP) dan modus saluran data (Lapisan 3, konektivitas tingkat kontainer).
Latar Belakang
Kluster ACK Edge menggunakan arsitektur cloud-edge: komponen lapisan kontrol berjalan di cloud, sedangkan beban kerja berjalan di pusat data edge atau perangkat. Node edge terhubung ke titik akhir publik lapisan kontrol melalui Internet.
Node edge dikelompokkan ke dalam kelompok node, masing-masing mewakili domain jaringan yang berbeda. Node dari kelompok node yang berbeda tidak dapat berkomunikasi secara langsung dan mungkin memiliki alamat IP yang tumpang tindih. Isolasi ini sengaja dirancang—namun menghalangi komponen sisi cloud untuk mengakses beban kerja edge guna keperluan pemantauan dan operasi.
Cara Kerja
Raven bekerja dalam dua tahap: membentuk saluran data antara node gerbang, lalu meneruskan lalu lintas lintas domain melalui saluran tersebut.
Tahap 1: Inisialisasi
-
Setiap kelompok node memilih satu node sebagai gerbang edge. Node tunggal bertindak sebagai gerbangnya sendiri.
-
DaemonSet raven-agent-ds berjalan di setiap node dalam modus jaringan host. Pada node gerbang, ia membentuk saluran data terenkripsi ke gerbang cloud.
-
Komponen lapisan kontrol ack-edge-yurt-manager membagi node ke dalam domain jaringan berdasarkan keanggotaan kelompok node dan membuat resource kustom
gatewayuntuk setiap domain.
Tahap 2: Penerusan Permintaan
-
Permintaan lintas domain dari komponen sisi cloud diarahkan melalui node gerbang cloud ke node gerbang edge yang sesuai.
-
Node gerbang edge meneruskan permintaan ke host, kontainer, atau layanan target dalam domain jaringannya.
Pilih Mode Komunikasi
Pilih mode berdasarkan apakah kelompok node Anda memiliki konflik alamat IP.
| Mode | Jenis Lalu Lintas | Mendukung Konflik IP | Gunakan Saat |
|---|---|---|---|
| Proxy mode | Tingkat host (Lapisan 7) | Ya | Kelompok node memiliki konflik IP, atau Anda memerlukan kubectl logs/exec/attach/top |
| Tunnel mode | Tingkat kontainer (Lapisan 3) | Tidak | Kelompok node memiliki konektivitas antar-node dan tidak ada konflik IP |
Proxy mode
Proxy mode membuat saluran reverse terenkripsi antara node gerbang edge dan node gerbang cloud. Gerbang cloud meneruskan permintaan lintas domain ke gerbang edge pada Lapisan 7, mengidentifikasi target berdasarkan NodeName+Port. Node tunggal bertindak sebagai gerbangnya sendiri dan membuat saluran data langsung ke gerbang cloud.
Proxy mode mendukung:
-
Komunikasi jaringan host untuk APIServer, MetricsServer, dan Prometheus
-
kubectl logs,kubectl exec,kubectl attach, dankubectl top -
Kelompok node dengan rentang alamat IP yang tumpang tindih
Dalam skenario konflik IP, gunakan proxy mode—modus saluran data tidak dapat mengarahkan lalu lintas tingkat host ketika alamat IP tumpang tindih antar domain jaringan.
Tunnel mode
Tunnel mode membuat saluran data IPsec-VPN antara node gerbang edge dan node gerbang cloud. Di dalam setiap domain jaringan, Raven membuat overlay Jaringan Lokal Virtual yang Dapat Diperluas (VXLAN) menggunakan Flannel VXLAN, dan seluruh lalu lintas kontainer lintas domain dialihkan melalui saluran VPN melalui VXLAN tersebut.
Tunnel mode mendukung:
-
Komunikasi kontainer-ke-kontainer lintas domain jaringan
-
Pengumpulan metrik dari kontainer edge oleh Prometheus
Tunnel mode memerlukan konektivitas langsung antar-node di dalam setiap kelompok node.
Kehilangan data dapat terjadi selama komunikasi lintas domain melalui Internet. Jangan gunakan tunnel mode untuk mentransmisikan data yang kritis bagi bisnis. Untuk masalah atau saran, submit a ticket untuk menghubungi tim teknis ACK.
Arsitektur Komponen
Raven terdiri dari dua komponen:
| Komponen | Tipe | Peran |
|---|---|---|
| ack-edge-yurt-manager | Lapisan kontrol | Membagi node ke dalam domain jaringan berdasarkan kelompok node dan membuat resource kustom gateway |
| raven-agent-ds | Lapisan data (DaemonSet) | Berjalan di setiap node; mengonfigurasi entri rute atau saluran data VPN antara node gerbang |
Raven memerlukan resource kluster kustom gateway untuk menyimpan data node dan konfigurasi setiap domain jaringan.
Prasyarat
Sebelum memulai, pastikan Anda telah memiliki:
-
Kluster ACK Edge yang menjalankan Kubernetes 1.26.3 atau versi lebih baru
-
Setidaknya satu instans Elastic Compute Service (ECS) yang ditetapkan sebagai node gerbang cloud (saat pembuatan kluster)
-
Jika host edge mengakses lapisan kontrol melalui Internet: sebuah instans Classic Load Balancer (CLB), alamat IP elastis (EIP), dan ACL kontrol akses jaringan yang telah dikonfigurasi
Langkah Berikutnya
-
Untuk mengubah mode komunikasi, mengonfigurasi ACL jaringan, atau menyiapkan gerbang kustom, lihat Gunakan komponen komunikasi O&M lintas wilayah Raven.
-
Untuk catatan rilis raven-agent-ds, lihat raven-agent-ds.