ACK menyediakan Terway untuk jaringan berkinerja tinggi berbasis ENI dan Flannel untuk kluster dengan routing VPC yang lebih sederhana.
Terway, yang dikembangkan oleh Alibaba Cloud, menggunakan ENI untuk jaringan pod dan menyediakan fitur seperti akselerasi jaringan berbasis eBPF, NetworkPolicy, serta vSwitch dan grup keamanan tingkat pod. Plugin ini cocok untuk skenario yang membutuhkan skala node besar, kinerja jaringan tinggi, dan keamanan kuat, seperti komputasi kinerja tinggi (HPC), gaming, dan layanan mikro.
Flannel adalah plugin CNI open-source. Di ACK, plugin ini menggunakan mode jaringan VPC Alibaba Cloud dan meneruskan paket secara langsung melalui tabel rute VPC. Plugin ini cocok untuk kluster skala kecil yang membutuhkan jaringan sederhana tanpa kontrol jaringan kontainer granular.
Instal plugin CNI saat membuat kluster. Plugin tersebut tidak dapat diubah setelahnya.
Dengan Flannel, ALB Ingress hanya dapat meneruskan permintaan ke layanan NodePort dan LoadBalancer. Layanan ClusterIP tidak didukung.
Item | Terway | Flannel |
Kinerja jaringan |
Catatan Dalam mode DataPath V2, data conntrack kontainer disimpan dalam peta eBPF. Seperti conntrack Linux, metode ini menggunakan algoritma LRU dan menghapus catatan tertua saat penuh. Optimalkan konfigurasi conntrack untuk menghindari melebihi batas koneksi. | |
Kuota node | Jumlah maksimum node dalam kluster Terway bergantung pada batas kapasitas kluster.
| Jumlah maksimum node dalam kluster Flannel bergantung pada entri tabel rute VPC dan batas kapasitas kluster. Tabel rute VPC mendukung 200 entri secara default, hingga 1.000 setelah peningkatan kuota. Setiap node menggunakan satu entri, sehingga kluster Flannel mendukung hingga 1.000 node.
|
Pod per node | Pod menggunakan ENI node. Jumlah maksimum pod per node bergantung pada tipe instans dan metrik seperti ENIs dan jumlah alamat IPv4 privat per ENI.
Sebagai contoh, instans Compute-optimized c7 (ecs.c7.4xlarge, 16 vCPU, 32 GiB):
Meskipun instans Compute-optimized c6 dan Compute-optimized c7 memiliki jumlah ENI yang sama, instans Compute-optimized c6 hanya dapat menjalankan hingga 140 pod dalam mode ENI bersama karena memiliki lebih sedikit alamat IPv4 privat per ENI. Lihat Hitung kuota pod per node. | Jumlah maksimum pod per node bergantung pada parameter Number of Pods per Node dan masker subnet dari Container CIDR Block.
Sebagai contoh, jika blok CIDR pod pada Kluster ACK Pro adalah 172.16.0.0/20, setiap node dapat menjalankan hingga 256 pod dan kluster mendukung hingga 16 node. Penting Jumlah maksimum node dalam kluster Flannel tidak dapat diubah setelah pembuatan. |
Blok CIDR pod |
|
|
Keamanan jaringan |
|
|
Dual-stack IPv4/IPv6 | Mendukung jaringan dual-stack. | Tidak mendukung jaringan dual-stack. Catatan ACK menggunakan plugin Flannel yang telah dimodifikasi, sehingga tidak selalu selaras dengan komunitas open-source. Lihat Catatan rilis Flannel. |
IP pod statis | Mendukung alamat IP statis untuk pod. | Tidak mendukung alamat IP statis untuk pod. |
Persistensi sesi | Karena backend load balancing terhubung langsung ke pod, persistensi sesi memastikan ketersediaan layanan meskipun pod backend berubah. | Backend load balancing menggunakan NodePort untuk terhubung ke pod. Jika pod backend diganti, trafik terputus, yang dapat menyebabkan retry layanan. |
Komunikasi multi-kluster | Pod di kluster berbeda dapat berkomunikasi jika port yang diperlukan dibuka di grup keamanan. | Tidak didukung. |
Pelestarian IP sumber pod | Saat pod mengakses titik akhir VPC lain, IP aslinya dipertahankan sebagai IP sumber, sehingga mempermudah audit. | Saat pod mengakses titik akhir VPC lain, IP sumbernya diganti dengan IP node. |
Langkah selanjutnya
Blok CIDR pod, layanan, dan node tidak dapat diubah setelah pembuatan kluster. Ukurannya menentukan batas sumber daya dan memengaruhi kapasitas penerapan. Blok CIDR terpisah memungkinkan isolasi sumber daya tingkat jaringan untuk kontrol akses dan routing kustom. Rencanakan jaringan untuk kluster ACK yang dikelola sebelum membuat kluster.
Setelah perencanaan jaringan:
Untuk menggunakan Terway, instal plugin CNI Terway saat pembuatan kluster.
Untuk menggunakan Flannel, instal plugin CNI Flannel saat pembuatan kluster.
Referensi
Untuk batas node kluster dan peningkatan kuota, lihat Kuota dan batas.
Lihat FAQ jaringan kontainer.

