All Products
Search
Document Center

Container Service for Kubernetes:Plugin jaringan Terway Hybrid

Last Updated:Sep 18, 2026

Menghubungkan kelompok node cloud hibrida ke pusat data on-premises menciptakan topologi jaringan yang kompleks serta persyaratan perutean lintas domain yang dapat melampaui kemampuan plugin jaringan kontainer standar. Plugin jaringan Terway Hybrid dirancang khusus untuk kelompok node cloud hibrida dan menjamin konektivitas jaringan antara semua Pod dalam kluster, baik yang berjalan di cloud maupun di pusat data on-premises.

Cara kerja

Gambar berikut menunjukkan arsitektur jaringan keseluruhan dari kelompok node cloud hibrida ACK. Arsitektur ini terdiri dari dua domain jaringan utama: VPC Alibaba Cloud dan pusat data on-premises. Jika Anda memiliki beberapa pusat data on-premises atau terhubung ke cloud pihak ketiga, jumlah domain jaringan tersebut dapat lebih banyak. Domain-domain jaringan ini menggunakan koneksi khusus untuk membangun konektivitas jaringan pribadi Lapisan 3. Kluster ACK di dalam VPC dapat menggunakan plugin jaringan standar seperti Flannel atau Terway, sedangkan node di pusat data on-premises harus menggunakan plugin jaringan Terway Hybrid.

Mode Terway Hybrid

Terway Hybrid menyediakan dua mode pada tingkat kelompok node. Anda dapat mengonfigurasi mode tersebut saat membuat kelompok node cloud hibrida.

Perbandingan

Underlay mode

Overlay Mode

Keunggulan

Kinerja tinggi dengan latensi jaringan rendah karena tidak ada overhead enkapsulasi VXLAN. Kinerjanya sekitar 20% lebih tinggi dibandingkan mode overlay.

Konfigurasi sederhana tanpa persyaratan khusus untuk jaringan dasar, sehingga memberikan fleksibilitas penerapan yang lebih besar.

Persyaratan jaringan

Memerlukan konektivitas jaringan Lapisan 2 antar node. Jika node berada di domain jaringan Lapisan 3 yang berbeda, Anda harus mengonfigurasi BGP untuk mengiklankan rute Pod.

Hanya memerlukan konektivitas jaringan pribadi Lapisan 3 antar node.

jalur jaringan Pod

Trafik Pod dirutekan pada Lapisan 3 secara langsung melalui kartu antarmuka jaringan (NIC) host.

Trafik Pod dienkapsulasi menggunakan VXLAN pada antarmuka jaringan virtual dan ditransmisikan melalui UDP melalui port 8472 pada jaringan host.

Prasyarat

  • Sebuah kluster ACK managed Pro yang menjalankan Kubernetes 1.33 atau versi lebih baru.

  • Jika kluster Anda menggunakan plugin jaringan Flannel, versinya harus v0.15.1.23 atau lebih baru.

  • Kelompok node cloud hibrida memerlukan node ECS dalam kluster untuk menerapkan komponen manajemen ACK tertentu. Gunakan minimal tiga node ECS untuk menjamin ketersediaan tinggi.

Prosedur

Langkah 1: Bangun jaringan lintas cloud

Sebelum menginstal plugin Terway Hybrid, pastikan jalur jaringan antara lingkungan cloud dan on-premises telah terhubung sepenuhnya:

Langkah 2: Instal plugin

  1. Masuk ke Konsol ACK. Di panel navigasi kiri, klik Clusters.

  2. Di halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Components and Add-ons .

  3. Instal komponen lapisan kontrol terway-hybrid-controlplane.

    Parameter

    Deskripsi

    RemoteContainerCIDR

    Blok CIDR Pod untuk kelompok node cloud hibrida. Tidak boleh tumpang tindih dengan blok CIDR layanan yang sudah ada, blok CIDR Pod, blok CIDR node cloud, atau blok CIDR node on-premises.

    RemoteContainerCIDRMaskSize

    Ukuran masker subnet untuk blok CIDR Pod yang dialokasikan ke setiap node dalam kelompok node cloud hibrida. Misalnya, jika Anda mengatur nilai ini menjadi 24, setiap node akan dialokasikan blok CIDR /24, seperti xxx.xxx.xxx.0/24, yang menyediakan 256 alamat IP Pod.

    Enable Source Network Address Translation

    Menentukan apakah alamat IP sumber Pod dalam kelompok node cloud hibrida diterjemahkan ke alamat IP node saat mengakses layanan eksternal.

    Jika Anda menonaktifkan opsi ini, pastikan perangkat jaringan eksternal dapat menyelesaikan alamat IP Pod. Untuk informasi selengkapnya, lihat Langkah 3: Ekspos Pod ke jaringan eksternal.
  4. Instal komponen bidang data terway-hybrid. Plugin ini secara otomatis terinstal pada node baru yang Anda tambahkan ke kelompok node cloud hibrida.

Langkah 3: Ekspos Pod ke jaringan eksternal

Jika perangkat jaringan eksternal, seperti yang berada di VPC atau di luar kluster, perlu mengakses Pod secara langsung, konfigurasikan BGP untuk mengiklankan rute Pod secara dinamis ke switch Anda.

Buat konfigurasi BGP

Terway Hybrid mendefinisikan CRD BGPClusterConfig, yang menyimpan konfigurasi BGP dan mengaitkannya dengan kelompok node cloud hibrida menggunakan nodeSelector.

Terway Hybrid tidak membuat resource ini secara default. Buat BGPClusterConfig untuk setiap kelompok node cloud hibrida yang memerlukan BGP.
  1. Buat file bernama bgpclusterconfig.yaml dengan kode berikut.

    apiVersion: network.alibabacloud.com/v1beta1
    kind: BGPClusterConfig
    metadata:
      name: bgp
    spec:
      localASN: 65010
      nodeSelector:
        matchLabels:
          alibabacloud.com/nodepool-id: "np-xxx"
      bgpSpeakers:
      - name: hybrid-node-1
        peers:
        - name: switch-1
          peerASN: 65001
          peerAddress: "10.10.0.1"
      - name: hybrid-node-2
        peers:
        - name: switch-1
          peerASN: 65001
          peerAddress: "10.10.0.1"
          #Optional
          authPassword:
            secretKeyRef:
              name: bgp-secret
              key: password
       
    ---
    #Optional
    apiVersion: v1
    kind: Secret
    metadata:
      name: bgp-secret
      namespace: kube-system
    type: Opaque
    data:
      password: bXxXXXxXXXXXx==  # Nilai yang dikodekan Base64.

    Parameter

    Wajib

    Deskripsi

    metadata.name

    Ya

    Nama BGPClusterConfig dalam kluster.

    spec.localASN

    Ya

    Nomor sistem otonom (ASN) jaringan speaker BGP. Gunakan ASN privat dari rentang 64512 hingga 65535.

    spec.nodeSelector

    Ya

    Menentukan node mana yang menerapkan konfigurasi BGP ini. Gunakan label untuk memilih semua node dalam kelompok node cloud hibrida.

    spec.bgpSpeakers

    Ya

    Menentukan node terkait mana yang bertindak sebagai speaker BGP. Speaker ini mengiklankan rute Pod.

    Pilih dua node atau lebih untuk mencegah single point of failure.

    spec.bgpSpeakers.name

    Ya

    Nama node speaker BGP harus sesuai dengan nama node yang dipilih oleh spec.nodeSelector.

    spec.bgpSpeakers.peers

    Ya

    Daftar perangkat yang membangun sesi peering dengan speaker BGP ini. Perangkat ini biasanya merupakan switch lapisan akses.

    spec.bgpSpeakers.peers.name

    Ya

    Nama perangkat peer BGP.

    spec.bgpSpeakers.peers.peerASN

    Ya

    Nomor sistem otonom (ASN) perangkat peer BGP.

    spec.bgpSpeakers.peers.peerAddress

    Ya

    Alamat IP perangkat peer BGP.

    spec.bgpSpeakers.peers.authPassword

    Tidak

    Password autentikasi untuk sesi BGP diperoleh dengan mereferensikan resource Secret. Secret harus berada di namespace kube-system.

  2. Terapkan resource BGPClusterConfig.

    kubectl apply -f bgpclusterconfig.yaml

Konfigurasi perangkat jaringan eksternal

Aktifkan layanan BGP pada perangkat jaringan di pusat data on-premises Anda dan konfigurasikan node yang dipilih dalam Buat konfigurasi BGP sebagai peer BGP. Kemudian, pada tabel rute VPC, Express Connect Router, dan switch inti on-premises, tambahkan rute yang mengarah ke blok CIDR Pod on-premises. Setelah konfigurasi selesai, verifikasi bahwa sesi peering BGP telah terbentuk.

Terway Hybrid mengaktifkan BGP graceful restart secara default dengan durasi 600 detik. Konfigurasikan BGP graceful restart pada switch Anda sesuai dengan pengaturan tersebut.