Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Flannel network plugin

Última atualização: Aug 25, 2026

O Flannel é o CNI padrão para clusters ACK Edge no modo VXLAN. Este tópico descreve os padrões de acesso por linha dedicada e rede pública e como implementar o túnel de O&M entre cloud e edge.

Como o Flannel aloca IPs de pods

O Flannel garante que o bloco CIDR dos pods não se sobreponha ao bloco CIDR da VPC, divide esse espaço uniformemente entre os nós e atribui a cada pod um IP da faixa do respectivo nó. O total de IPs atribuíveis depende da máscara CIDR dos pods.

Tipos de acesso à rede

Os clusters ACK Edge suportam dois tipos de conexão entre cloud e edge, cada um com restrições de rede específicas.

Circuitos do Express Connect

O Express Connect encaminha requisições de hosts na VPC para cargas de trabalho no data center. O Flannel usa VXLAN para estabelecer conectividade de rede entre os data centers e a cloud.

Requisitos de rede

Protocolo

Porta

Uso

UDP

8472

Túnel VXLAN do Flannel

Não bloqueie a porta 8472 com regras de segurança.

Express Connect circuit diagram

Configure um nó proxy na cloud para acesso ao API server

Para permitir que o API server acesse pods ou Services nos data centers via Express Connect, designe um nó na cloud como proxy.

Antes de começar:

  • O componente edge-controller-manager deve estar na versão 2,1 ou superior.

Rotule um nó na cloud como gateway. Substitua node-xxx pelo nome do nó de destino.

kubectl label node node-xxx node-role.alibabacloud.com/cloud-gateway=

Rede pública

No tipo de rede pública, os dispositivos da VPC e do data center residem em domínios de rede separados, o que gera as seguintes restrições:

Restrição

Direção do tráfego

Alcançável

VPC para edge

Contêineres da VPC para contêineres do data center

Não

Edge entre sites

Contêineres em múltiplos data centers ou dispositivos de edge

Não

Mesmo domínio

Contêineres na mesma VPC ou no mesmo data center

Sim

Public network diagram

Para monitoramento de contêineres, O&M e transmissão de dados entre cloud e edge, o ACK Edge fornece o túnel Raven.

Importante

Não direcione tráfego de negócios pelo túnel Raven. O túnel VPN via rede pública não garante a estabilidade necessária para cargas de trabalho em produção.