O ACK Edge oferece suporte a dois plugins de rede para containers: Flannel e Terway Edge. Como não é possível alterar o plugin após a criação do cluster, escolha com atenção antes de iniciar o processo.
Modelos de rede
Cada plugin utiliza um modelo de rede distinto, o que define como os pods se comunicam com o restante da infraestrutura.
Overlay (Flannel): Os pods operam em uma rede logicamente separada, encapsulada sobre a rede física. Containers e recursos de computação ficam em planos de rede diferentes, impedindo que clientes externos acessem diretamente os endereços IP dos pods. O encapsulamento de pacotes via Virtual Extensible LAN (VXLAN) gera uma pequena sobrecarga de desempenho.
Underlay (Terway Edge): Os pods compartilham o mesmo plano de rede dos recursos de computação. Clientes externos acessam os endereços IP dos pods diretamente, sem sobrecarga de encapsulamento. Na nuvem, o Terway Edge se integra nativamente aos balanceadores de carga da Alibaba Cloud e ao Elastic Container Instance (ECI).
Escolha um plugin de rede
|
Terway Edge |
Flannel VXLAN |
|
|
Origem do plugin |
Desenvolvido pela Alibaba Cloud |
Plugin da comunidade (projeto Flannel) |
|
Modelo de rede |
Underlay |
Overlay |
|
Cenário recomendado |
Gerencie data centers próprios ou instâncias do Edge Node Service (ENS); necessite de clusters em grande escala ou alta eficiência de rede; exija integração transparente com produtos da nuvem |
Gerencie dispositivos de borda ou instâncias de computação de outros provedores de nuvem; tenha implantações de pequena escala ou geograficamente distribuídas |
|
Desempenho de rede |
Alto — aproximadamente 20% mais rápido que o encapsulamento VXLAN |
Moderado — requer encapsulamento de pacotes VXLAN |
|
Bloco CIDR do pod |
Na nuvem: escalável ou uso direto de um bloco CIDR da Virtual Private Cloud (VPC). Na borda: fixo na criação do cluster |
Fixo na criação do cluster |
|
Integração com produtos da nuvem |
Integração completa com Classic Load Balancer (CLB), Application Load Balancer (ALB), Network Load Balancer (NLB) e ECI |
Limitada — alguns recursos indisponíveis |
|
Acesso externo aos IPs dos pods |
Suportado — clientes externos acessam os endereços IP dos pods diretamente |
Não suportado |
|
Limitações para comunicação entre LANs |
Requer ambos: (1) uma linha dedicada conectando os nós à VPC na nuvem e (2) vSwitches de nó com suporte a Border Gateway Protocol (BGP) para anúncio de rotas |
Requer conectividade de camada 3 entre os nós |