Sebelum membuat klaster ACS, Anda perlu merancang VPC, vSwitches, dan blok CIDR Service untuk memastikan penggunaan sumber daya jaringan yang efisien serta menyediakan ruang alamat yang cukup bagi ekspansi bisnis. Topik ini menjelaskan cara merancang jaringan klaster ACS dalam VPC.
Skala jaringan
Wilayah dan zona
Jumlah VPC
Jumlah vSwitches
Jumlah pod
Desain jaringan
Blok CIDR VPC mencakup blok CIDR vSwitch. Blok CIDR jaringan ACS terdiri dari blok CIDR pod dan blok CIDR Service.

Ketika mengonfigurasi jaringan klaster ACS, Anda perlu menetapkan parameter berikut dan memperhatikan blok CIDR:
VPC
Anda dapat menentukan salah satu blok CIDR berikut atau subset mereka sebagai blok CIDR IPv4 utama VPC: 192.168.0.0/16, 172.16.0.0/12, dan 10.0.0.0/8. Blok CIDR ini adalah blok CIDR pribadi standar seperti yang didefinisikan oleh RFC. Subnet mask harus memiliki panjang 8 hingga 28 bit. Contoh: 192.168.0.0/16.
Anda juga dapat menggunakan blok CIDR kustom selain 100.64.0.0/10, 224.0.0.0/4, 127.0.0.0/8, 169.254.0.0/16, dan subnet mereka sebagai blok CIDR IPv4 utama VPC.
Dalam skenario di mana banyak VPC digunakan atau dalam skenario hybrid cloud di mana pusat data dan VPC berada bersama, kami merekomendasikan Anda menggunakan subset blok CIDR RFC standar sebagai blok CIDR VPC dengan subnet mask tidak lebih dari 16 bit panjangnya. Pastikan blok CIDR VPC dan pusat data tidak saling tumpang tindih.
Blok CIDR IPv6 ditugaskan ke pod oleh VPC setelah IPv6 diaktifkan di VPC. Untuk informasi lebih lanjut, lihat Tetapkan Alamat IPv6 ke Pod.
vSwitch
Alamat IP pod ditugaskan dari blok CIDR vSwitch pod. Ini memungkinkan pod berkomunikasi satu sama lain. Pod adalah sekelompok kontainer dalam klaster Kubernetes. Setiap pod memiliki alamat IP. Blok CIDR vSwitch dalam VPC harus menjadi subset dari blok CIDR VPC. Saat menentukan blok CIDR vSwitch, perhatikan item berikut:
Anda harus memilih vSwitches yang termasuk dalam VPC tempat klaster berada.
Dalam jaringan ACS, alamat IP pod ditugaskan oleh vSwitch pod.
Blok CIDR tidak boleh tumpang tindih dengan blok CIDR Service.
Blok CIDR Service
PentingBlok CIDR Service tidak dapat dimodifikasi setelah dibuat.
Blok CIDR Service menyediakan alamat IP untuk layanan tipe ClusterIP. Service adalah konsep Kubernetes. Setiap Service memiliki alamat IP. Saat menentukan blok CIDR Service, perhatikan item berikut:
Alamat IP Service hanya berlaku di dalam klaster ACS.
Blok CIDR Service tidak boleh tumpang tindih dengan blok CIDR vSwitch.
Tabel berikut memberikan contoh konfigurasi multi-zona untuk jaringan kontainer dalam skenario ACS:
Blok CIDR VPC | Blok CIDR vSwitch | Blok CIDR Service | Jumlah maksimum alamat IP pod yang dapat ditetapkan |
192.168.0.0/16 | Zona I 192.168.0.0/19 | 172.21.0.0/20 | 8.192 |
Zona J 192.168.32.0/19 | 8.192 |