All Products
Search
Document Center

Container Service for Kubernetes:Ikhtisar Raven

Last Updated:Aug 28, 2026

Pada kluster ACK Edge, Raven menyediakan komunikasi lintas domain jaringan untuk operasi dan pemeliharaan (O&M) cloud-edge multi-wilayah yang efisien. Topik ini menjelaskan konsep Raven, cara kerjanya, serta kemampuannya.

Raven mendukung modus proxy (Lapisan 7, menangani konflik IP) dan modus saluran data (Lapisan 3, konektivitas tingkat kontainer).

Latar Belakang

Kluster ACK Edge menggunakan arsitektur cloud-edge: komponen lapisan kontrol berjalan di cloud, sedangkan beban kerja berjalan di pusat data edge atau perangkat. Node edge terhubung ke titik akhir publik lapisan kontrol melalui Internet.

image

Node edge dikelompokkan ke dalam kelompok node, masing-masing mewakili domain jaringan yang berbeda. Node dari kelompok node yang berbeda tidak dapat berkomunikasi secara langsung dan mungkin memiliki alamat IP yang tumpang tindih. Isolasi ini sengaja dirancang—namun menghalangi komponen sisi cloud untuk mengakses beban kerja edge guna keperluan pemantauan dan operasi.

Cara Kerja

Raven bekerja dalam dua tahap: membentuk saluran data antara node gerbang, lalu meneruskan lalu lintas lintas domain melalui saluran tersebut.

Tahap 1: Inisialisasi

  • Setiap kelompok node memilih satu node sebagai gerbang edge. Node tunggal bertindak sebagai gerbangnya sendiri.

  • DaemonSet raven-agent-ds berjalan di setiap node dalam modus jaringan host. Pada node gerbang, ia membentuk saluran data terenkripsi ke gerbang cloud.

  • Komponen lapisan kontrol ack-edge-yurt-manager membagi node ke dalam domain jaringan berdasarkan keanggotaan kelompok node dan membuat resource kustom gateway untuk setiap domain.

Tahap 2: Penerusan Permintaan

  • Permintaan lintas domain dari komponen sisi cloud diarahkan melalui node gerbang cloud ke node gerbang edge yang sesuai.

  • Node gerbang edge meneruskan permintaan ke host, kontainer, atau layanan target dalam domain jaringannya.

image

Pilih Mode Komunikasi

Pilih mode berdasarkan apakah kelompok node Anda memiliki konflik alamat IP.

Mode Jenis Lalu Lintas Mendukung Konflik IP Gunakan Saat
Proxy mode Tingkat host (Lapisan 7) Ya Kelompok node memiliki konflik IP, atau Anda memerlukan kubectl logs/exec/attach/top
Tunnel mode Tingkat kontainer (Lapisan 3) Tidak Kelompok node memiliki konektivitas antar-node dan tidak ada konflik IP

Proxy mode

Proxy mode membuat saluran reverse terenkripsi antara node gerbang edge dan node gerbang cloud. Gerbang cloud meneruskan permintaan lintas domain ke gerbang edge pada Lapisan 7, mengidentifikasi target berdasarkan NodeName+Port. Node tunggal bertindak sebagai gerbangnya sendiri dan membuat saluran data langsung ke gerbang cloud.

Proxy mode mendukung:

  • Komunikasi jaringan host untuk APIServer, MetricsServer, dan Prometheus

  • kubectl logs, kubectl exec, kubectl attach, dan kubectl top

  • Kelompok node dengan rentang alamat IP yang tumpang tindih

Dalam skenario konflik IP, gunakan proxy mode—modus saluran data tidak dapat mengarahkan lalu lintas tingkat host ketika alamat IP tumpang tindih antar domain jaringan.

Tunnel mode

Tunnel mode membuat saluran data IPsec-VPN antara node gerbang edge dan node gerbang cloud. Di dalam setiap domain jaringan, Raven membuat overlay Jaringan Lokal Virtual yang Dapat Diperluas (VXLAN) menggunakan Flannel VXLAN, dan seluruh lalu lintas kontainer lintas domain dialihkan melalui saluran VPN melalui VXLAN tersebut.

Tunnel mode mendukung:

  • Komunikasi kontainer-ke-kontainer lintas domain jaringan

  • Pengumpulan metrik dari kontainer edge oleh Prometheus

Tunnel mode memerlukan konektivitas langsung antar-node di dalam setiap kelompok node.

Penting

Kehilangan data dapat terjadi selama komunikasi lintas domain melalui Internet. Jangan gunakan tunnel mode untuk mentransmisikan data yang kritis bagi bisnis. Untuk masalah atau saran, submit a ticket untuk menghubungi tim teknis ACK.

Arsitektur Komponen

Raven terdiri dari dua komponen:

Komponen Tipe Peran
ack-edge-yurt-manager Lapisan kontrol Membagi node ke dalam domain jaringan berdasarkan kelompok node dan membuat resource kustom gateway
raven-agent-ds Lapisan data (DaemonSet) Berjalan di setiap node; mengonfigurasi entri rute atau saluran data VPN antara node gerbang

Raven memerlukan resource kluster kustom gateway untuk menyimpan data node dan konfigurasi setiap domain jaringan.

Prasyarat

Sebelum memulai, pastikan Anda telah memiliki:

  • Kluster ACK Edge yang menjalankan Kubernetes 1.26.3 atau versi lebih baru

  • Setidaknya satu instans Elastic Compute Service (ECS) yang ditetapkan sebagai node gerbang cloud (saat pembuatan kluster)

  • Jika host edge mengakses lapisan kontrol melalui Internet: sebuah instans Classic Load Balancer (CLB), alamat IP elastis (EIP), dan ACL kontrol akses jaringan yang telah dikonfigurasi

Langkah Berikutnya