全部产品
Search
文档中心

Alibaba Cloud Service Mesh:Perencanaan Blok CIDR untuk Beberapa Kluster pada Bidang Data

更新时间:Jun 28, 2025

Service Mesh (ASM) memungkinkan pengelolaan beberapa kluster dalam bidang data. Saat menambahkan kluster ke instance ASM, sistem akan memeriksa blok CIDR pod, blok CIDR layanan, dan blok CIDR vSwitch dari kluster tersebut. Kluster hanya dapat ditambahkan jika tidak terjadi konflik blok CIDR, sehingga memastikan komunikasi normal antar kluster dalam bidang data. Topik ini menjelaskan cara merencanakan blok CIDR virtual private cloud (VPC), blok CIDR vSwitch, blok CIDR pod, dan blok CIDR layanan untuk beberapa kluster yang menggunakan plugin jaringan Flannel atau Terway.

Kluster pada bidang data menggunakan Flannel

Perhatian

  • Blok CIDR layanan suatu kluster tidak boleh bertentangan dengan blok CIDR pod atau blok CIDR vSwitch kluster lain.

  • Blok CIDR pod suatu kluster tidak boleh bertentangan dengan blok CIDR layanan atau blok CIDR vSwitch kluster lain.

  • Blok CIDR vSwitch suatu kluster tidak boleh bertentangan dengan blok CIDR layanan atau blok CIDR pod kluster lain.

  • Jangan gunakan blok CIDR yang dimulai dengan 7, karena dicadangkan untuk kluster Container Service for Kubernetes (ACK) yang dikelola.

  • Jika kluster tidak berada dalam VPC yang sama dengan instance ASM, blok CIDR VPC kluster tidak boleh bertentangan dengan blok CIDR instance ASM.

Aturan perencanaan untuk blok CIDR

Kami merekomendasikan aturan berikut untuk merencanakan blok CIDR VPC, blok CIDR vSwitch, blok CIDR pod, dan blok CIDR layanan:

Jenis blok CIDR

Deskripsi

VPC

Kami merekomendasikan Anda menggunakan blok CIDR yang berkisar dari 20.0.0.0/8 hingga 255.0.0.0/8. Maksimal 236 VPC dapat direncanakan.

vSwitch

Kami merekomendasikan Anda menggunakan blok CIDR yang berkisar dari 20.0.0.0/16 hingga 20.255.0.0/16. Maksimal 256 vSwitch dapat direncanakan dalam satu VPC.

Blok CIDR pod dan blok CIDR layanan kluster ACK

  • Blok CIDR pod: Kami merekomendasikan Anda menggunakan blok CIDR yang berkisar dari 10.0.0.0/16 hingga 10.255.0.0/16. Maksimal 65.532 pod dapat direncanakan dalam satu kluster.

  • Blok CIDR layanan: Kami merekomendasikan Anda menggunakan blok CIDR yang berkisar dari 172.16.0.0/16 hingga 172.31.0.0/16. Maksimal 65.532 layanan dapat direncanakan dalam satu kluster.

Contoh

Example 1: The ASM instance and the clusters reside in the same VPC.

Objek

VPC

vSwitch

Pod

Layanan

Instance ASM

192.168.0.0/16

192.168.0.0/24

/

/

Kluster 1

192.168.0.0/16

192.168.0.0/24

10.0.0.0/16

172.16.0.0/16

Kluster 2

192.168.0.0/16

192.168.0.0/24

10.1.0.0/16

172.17.0.0/16

Kluster 3

192.168.0.0/16

192.168.0.0/24

10.2.0.0/16

172.18.0.0/16

Example 2: Clusters reside in the same VPC, but the ASM instance resides in another VPC.

Catatan

Sebelum menambahkan kluster ke instance ASM, hubungkan VPC antara kluster dan instance ASM menggunakan Cloud Enterprise Network (CEN). Untuk informasi lebih lanjut, lihat bagian "Langkah 2: Gunakan CEN untuk menerapkan komunikasi lintas wilayah VPC" dari topik Gunakan ASM untuk menerapkan pemulihan bencana lintas wilayah dan load balancing.

Objek

VPC

vSwitch

Pod

Layanan

Instance ASM

192.168.0.0/16

192.168.0.0/24

/

/

Kluster 1

20.0.0.0/8

20.0.0.0/16

10.0.0.0/16

172.16.0.0/16

Kluster 2

20.0.0.0/8

20.0.0.0/16

10.1.0.0/16

172.17.0.0/16

Kluster 3

20.0.0.0/8

20.0.0.0/16

10.2.0.0/16

172.18.0.0/16

Example 3: Clusters reside in different VPCs, but one of the clusters resides in the same VPC as the ASM instance.

Catatan

Sebelum menambahkan kluster ke instance ASM, hubungkan VPC antara kluster dan VPC antara kluster serta instance ASM menggunakan CEN. Untuk informasi lebih lanjut, lihat bagian "Langkah 2: Gunakan CEN untuk menerapkan komunikasi lintas wilayah VPC" dari topik Gunakan ASM untuk menerapkan pemulihan bencana lintas wilayah dan load balancing.

Objek

VPC

vSwitch

Pod

Layanan

Instance ASM

192.168.0.0/16

192.168.0.0/24

/

/

Kluster 1

192.168.0.0/16

192.168.0.0/24

10.0.0.0/16

172.16.0.0/16

Kluster 2

21.0.0.0/8

21.0.0.0/16

10.1.0.0/16

172.17.0.0/16

Kluster 3

22.0.0.0/8

22.0.0.0/16

10.2.0.0/16

172.18.0.0/16

Example 4: The ASM instance and the clusters reside in different VPCs.

Catatan

Sebelum menambahkan kluster ke instance ASM, hubungkan VPC antara kluster dan VPC antara kluster serta instance ASM menggunakan CEN. Untuk informasi lebih lanjut, lihat bagian "Langkah 2: Gunakan CEN untuk menerapkan komunikasi lintas wilayah VPC" dari topik Gunakan ASM untuk menerapkan pemulihan bencana lintas wilayah dan load balancing.

Objek

VPC

vSwitch

Pod

Layanan

Instance ASM

192.168.0.0/16

192.168.0.0/24

/

/

Kluster 1

20.0.0.0/8

20.0.0.0/16

10.0.0.0/16

172.16.0.0/16

Kluster 2

21.0.0.0/8

21.0.0.0/16

10.1.0.0/16

172.17.0.0/16

Kluster 3

22.0.0.0/8

22.0.0.0/16

10.2.0.0/16

172.18.0.0/16

Kluster pada bidang data menggunakan Terway

Perhatian

  • Blok CIDR layanan satu kluster tidak boleh bertentangan dengan kluster lainnya.

  • Blok CIDR layanan kluster tidak boleh bertentangan dengan blok CIDR VPC instance ASM.

  • Blok CIDR VPC kluster tidak boleh bertentangan dengan blok CIDR VPC instance ASM.

Aturan perencanaan untuk blok CIDR

Kami merekomendasikan aturan berikut untuk merencanakan blok CIDR VPC, blok CIDR vSwitch, blok CIDR pod, dan blok CIDR layanan:

Jenis blok CIDR

Deskripsi

VPC

Kami merekomendasikan Anda menggunakan blok CIDR yang berkisar dari 20.0.0.0/8 hingga 255.0.0.0/8. Maksimal 236 VPC dapat direncanakan.

vSwitch

Kami merekomendasikan Anda menggunakan blok CIDR yang berkisar dari 20.0.0.0/16 hingga 20.255.0.0/16. Maksimal 256 vSwitch dapat direncanakan dalam satu VPC.

Blok CIDR pod dan blok CIDR layanan kluster ACK

  • Blok CIDR pod: Kami merekomendasikan Anda menggunakan blok CIDR yang berkisar dari 10.0.0.0/16 hingga 10.255.0.0/16. Maksimal 65.532 pod dapat direncanakan dalam satu kluster.

  • Blok CIDR layanan: Kami merekomendasikan Anda menggunakan blok CIDR yang berkisar dari 172.16.0.0/16 hingga 172.31.0.0/16. Maksimal 65.532 layanan dapat direncanakan dalam satu kluster.

Contoh

Example 1: The ASM instance and the clusters reside in the same VPC.

Objek

VPC

vSwitch

Layanan

Instance ASM

192.168.0.0/16

192.168.0.0/24

/

Kluster 1

192.168.0.0/16

192.168.1.0/24

172.16.0.0/16

Kluster 2

192.168.0.0/16

192.168.2.0/24

172.17.0.0/16

Kluster 3

192.168.0.0/16

192.168.3.0/24

172.18.0.0/16

Example 2: Clusters reside in the same VPC, but the ASM instance resides in another VPC.

Catatan

Sebelum menambahkan kluster ke instance ASM, hubungkan VPC antara kluster dan instance ASM menggunakan CEN. Untuk informasi lebih lanjut, lihat bagian "Langkah 2: Gunakan CEN untuk menerapkan komunikasi lintas wilayah VPC" dari topik Gunakan ASM untuk menerapkan pemulihan bencana lintas wilayah dan load balancing.

Objek

VPC

vSwitch

Layanan

Instance ASM

192.168.0.0/16

192.168.0.0/24

/

Kluster 1

20.0.0.0/8

20.0.0.0/16

172.16.0.0/16

Kluster 2

20.0.0.0/8

20.1.0.0/16

172.17.0.0/16

Kluster 3

20.0.0.0/8

20.2.0.0/16

172.18.0.0/16

Example 3: Clusters reside in different VPCs, but one of the clusters resides in the same VPC as the ASM instance.

Catatan

Sebelum menambahkan kluster ke instance ASM, hubungkan VPC antara kluster dan VPC antara kluster serta instance ASM menggunakan CEN. Untuk informasi lebih lanjut, lihat bagian "Langkah 2: Gunakan CEN untuk menerapkan komunikasi lintas wilayah VPC" dari topik Gunakan ASM untuk menerapkan pemulihan bencana lintas wilayah dan load balancing.

Objek

VPC

vSwitch

Layanan

Instance ASM

20.0.0.0/8

20.0.0.0/16

/

Kluster 1

20.0.0.0/8

20.1.0.0/16

172.16.0.0/16

Kluster 2

21.0.0.0/8

21.0.0.0/16

172.17.0.0/16

Kluster 3

22.0.0.0/8

22.0.0.0/16

172.18.0.0/16

Example 4: The ASM instance and the clusters reside in different VPCs.

Catatan

Sebelum menambahkan kluster ke instance ASM, hubungkan VPC antara kluster dan VPC antara kluster serta instance ASM menggunakan CEN. Untuk informasi lebih lanjut, lihat bagian "Langkah 2: Gunakan CEN untuk menerapkan komunikasi lintas wilayah VPC" dari topik Gunakan ASM untuk menerapkan pemulihan bencana lintas wilayah dan load balancing.

Objek

VPC

vSwitch

Layanan

Instance ASM

192.168.0.0/16

192.168.0.0/24

/

Kluster 1

20.0.0.0/8

20.0.0.0/16

172.16.0.0/16

Kluster 2

21.0.0.0/8

21.0.0.0/16

172.17.0.0/16

Kluster 3

22.0.0.0/8

22.0.0.0/16

172.18.0.0/16