Menghubungkan kelompok node cloud hibrida ke pusat data on-premises menciptakan topologi jaringan yang kompleks serta persyaratan perutean lintas domain yang dapat melampaui kemampuan plugin jaringan kontainer standar. Plugin jaringan Terway Hybrid dirancang khusus untuk kelompok node cloud hibrida dan menjamin konektivitas jaringan antara semua Pod dalam kluster, baik yang berjalan di cloud maupun di pusat data on-premises.
Cara kerja
Gambar berikut menunjukkan arsitektur jaringan keseluruhan dari kelompok node cloud hibrida ACK. Arsitektur ini terdiri dari dua domain jaringan utama: VPC Alibaba Cloud dan pusat data on-premises. Jika Anda memiliki beberapa pusat data on-premises atau terhubung ke cloud pihak ketiga, jumlah domain jaringan tersebut dapat lebih banyak. Domain-domain jaringan ini menggunakan koneksi khusus untuk membangun konektivitas jaringan pribadi Lapisan 3. Kluster ACK di dalam VPC dapat menggunakan plugin jaringan standar seperti Flannel atau Terway, sedangkan node di pusat data on-premises harus menggunakan plugin jaringan Terway Hybrid.
Mode Terway Hybrid
Terway Hybrid menyediakan dua mode pada tingkat kelompok node. Anda dapat mengonfigurasi mode tersebut saat membuat kelompok node cloud hibrida.
Perbandingan | Underlay mode | Overlay Mode |
Keunggulan | Kinerja tinggi dengan latensi jaringan rendah karena tidak ada overhead enkapsulasi VXLAN. Kinerjanya sekitar 20% lebih tinggi dibandingkan mode overlay. | Konfigurasi sederhana tanpa persyaratan khusus untuk jaringan dasar, sehingga memberikan fleksibilitas penerapan yang lebih besar. |
Persyaratan jaringan | Memerlukan konektivitas jaringan Lapisan 2 antar node. Jika node berada di domain jaringan Lapisan 3 yang berbeda, Anda harus mengonfigurasi BGP untuk mengiklankan rute Pod. | Hanya memerlukan konektivitas jaringan pribadi Lapisan 3 antar node. |
jalur jaringan Pod | Trafik Pod dirutekan pada Lapisan 3 secara langsung melalui kartu antarmuka jaringan (NIC) host. | Trafik Pod dienkapsulasi menggunakan VXLAN pada antarmuka jaringan virtual dan ditransmisikan melalui UDP melalui port 8472 pada jaringan host. |
Prasyarat
Sebuah kluster ACK managed Pro yang menjalankan Kubernetes 1.33 atau versi lebih baru.
Jika kluster Anda menggunakan plugin jaringan Flannel, versinya harus v0.15.1.23 atau lebih baru.
Kelompok node cloud hibrida memerlukan node ECS dalam kluster untuk menerapkan komponen manajemen ACK tertentu. Gunakan minimal tiga node ECS untuk menjamin ketersediaan tinggi.
Prosedur
Langkah 1: Bangun jaringan lintas cloud
Sebelum menginstal plugin Terway Hybrid, pastikan jalur jaringan antara lingkungan cloud dan on-premises telah terhubung sepenuhnya:
Gunakan Express Connect untuk membuat koneksi khusus dan membangun konektivitas antara jaringan host VPC dan pusat data on-premises Anda. Selain itu, konfigurasikan entri rute pada tabel rute VPC dan Express Connect Router.
Jika pusat data on-premises Anda perlu mengakses layanan Alibaba Cloud, tambahkan rute untuk blok CIDR layanan Alibaba Cloud
100.64.0.0/10ke switch inti pusat data Anda. Untuk informasi selengkapnya, lihat Konfigurasi koneksi pribadi melalui sirkuit Express Connect.Jika resource di cloud perlu mengakses Pod di pusat data on-premises Anda, switch inti harus mendukung BGP. Untuk informasi selengkapnya, lihat Langkah 3: Ekspos Pod ke jaringan eksternal.
Langkah 2: Instal plugin
-
Masuk ke Konsol ACK. Di panel navigasi kiri, klik Clusters.
-
Di halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Components and Add-ons .
Instal komponen lapisan kontrol terway-hybrid-controlplane.
Parameter
Deskripsi
RemoteContainerCIDR
Blok CIDR Pod untuk kelompok node cloud hibrida. Tidak boleh tumpang tindih dengan blok CIDR layanan yang sudah ada, blok CIDR Pod, blok CIDR node cloud, atau blok CIDR node on-premises.
RemoteContainerCIDRMaskSize
Ukuran masker subnet untuk blok CIDR Pod yang dialokasikan ke setiap node dalam kelompok node cloud hibrida. Misalnya, jika Anda mengatur nilai ini menjadi 24, setiap node akan dialokasikan blok CIDR /24, seperti
xxx.xxx.xxx.0/24, yang menyediakan 256 alamat IP Pod.Enable Source Network Address Translation
Menentukan apakah alamat IP sumber Pod dalam kelompok node cloud hibrida diterjemahkan ke alamat IP node saat mengakses layanan eksternal.
Jika Anda menonaktifkan opsi ini, pastikan perangkat jaringan eksternal dapat menyelesaikan alamat IP Pod. Untuk informasi selengkapnya, lihat Langkah 3: Ekspos Pod ke jaringan eksternal.
Instal komponen bidang data terway-hybrid. Plugin ini secara otomatis terinstal pada node baru yang Anda tambahkan ke kelompok node cloud hibrida.
Langkah 3: Ekspos Pod ke jaringan eksternal
Jika perangkat jaringan eksternal, seperti yang berada di VPC atau di luar kluster, perlu mengakses Pod secara langsung, konfigurasikan BGP untuk mengiklankan rute Pod secara dinamis ke switch Anda.
Buat konfigurasi BGP
Terway Hybrid mendefinisikan CRD BGPClusterConfig, yang menyimpan konfigurasi BGP dan mengaitkannya dengan kelompok node cloud hibrida menggunakan nodeSelector.
Terway Hybrid tidak membuat resource ini secara default. Buat BGPClusterConfig untuk setiap kelompok node cloud hibrida yang memerlukan BGP.Buat file bernama
bgpclusterconfig.yamldengan kode berikut.apiVersion: network.alibabacloud.com/v1beta1 kind: BGPClusterConfig metadata: name: bgp spec: localASN: 65010 nodeSelector: matchLabels: alibabacloud.com/nodepool-id: "np-xxx" bgpSpeakers: - name: hybrid-node-1 peers: - name: switch-1 peerASN: 65001 peerAddress: "10.10.0.1" - name: hybrid-node-2 peers: - name: switch-1 peerASN: 65001 peerAddress: "10.10.0.1" #Optional authPassword: secretKeyRef: name: bgp-secret key: password --- #Optional apiVersion: v1 kind: Secret metadata: name: bgp-secret namespace: kube-system type: Opaque data: password: bXxXXXxXXXXXx== # Nilai yang dikodekan Base64.Parameter
Wajib
Deskripsi
metadata.nameYa
Nama
BGPClusterConfigdalam kluster.spec.localASNYa
Nomor sistem otonom (ASN) jaringan speaker BGP. Gunakan ASN privat dari rentang 64512 hingga 65535.
spec.nodeSelectorYa
Menentukan node mana yang menerapkan konfigurasi BGP ini. Gunakan label untuk memilih semua node dalam kelompok node cloud hibrida.
spec.bgpSpeakersYa
Menentukan node terkait mana yang bertindak sebagai speaker BGP. Speaker ini mengiklankan rute Pod.
Pilih dua node atau lebih untuk mencegah single point of failure.
spec.bgpSpeakers.nameYa
Nama node speaker BGP harus sesuai dengan nama node yang dipilih oleh
spec.nodeSelector.spec.bgpSpeakers.peersYa
Daftar perangkat yang membangun sesi peering dengan speaker BGP ini. Perangkat ini biasanya merupakan switch lapisan akses.
spec.bgpSpeakers.peers.nameYa
Nama perangkat peer BGP.
spec.bgpSpeakers.peers.peerASNYa
Nomor sistem otonom (ASN) perangkat peer BGP.
spec.bgpSpeakers.peers.peerAddressYa
Alamat IP perangkat peer BGP.
spec.bgpSpeakers.peers.authPasswordTidak
Password autentikasi untuk sesi BGP diperoleh dengan mereferensikan resource Secret. Secret harus berada di namespace
kube-system.Terapkan resource BGPClusterConfig.
kubectl apply -f bgpclusterconfig.yaml
Konfigurasi perangkat jaringan eksternal
Aktifkan layanan BGP pada perangkat jaringan di pusat data on-premises Anda dan konfigurasikan node yang dipilih dalam Buat konfigurasi BGP sebagai peer BGP. Kemudian, pada tabel rute VPC, Express Connect Router, dan switch inti on-premises, tambahkan rute yang mengarah ke blok CIDR Pod on-premises. Setelah konfigurasi selesai, verifikasi bahwa sesi peering BGP telah terbentuk.
Terway Hybrid mengaktifkan BGP graceful restart secara default dengan durasi 600 detik. Konfigurasikan BGP graceful restart pada switch Anda sesuai dengan pengaturan tersebut.