O Terway Edge usa o Terway em pools de nós na nuvem e o Flannel em pools de nós de borda como plug-in de Container Network Interface (CNI) para clusters ACK Edge. A comunicação dentro de um mesmo pool de nós funciona nativamente. A comunicação entre domínios distintos, envolvendo nós na nuvem e na borda, exige circuitos do Express Connect, configuração de Virtual Border Router (VBR) e suporte ao Border Gateway Protocol (BGP) no gateway de borda.
Observações de uso
O gateway de borda (vSwitch) deve oferecer suporte a BGP e permitir configurar pares BGP com os nós do cluster.
No gateway do data center, o bloco CIDR dos containers não pode se sobrepor a nenhum outro bloco CIDR existente.
Modifique as configurações do Terway exclusivamente pelo console do ACK. Não altere o ConfigMap
eni_configdiretamente viakubectl, pois alterações manuais podem ser sobrescritas durante atualizações de componentes e causar falhas na rede.
Arquitetura de rede
A implantação do Terway Edge difere entre os ambientes de nuvem e de borda:
Pool de nós na nuvem: Usa o plug-in de rede Terway, seguindo o mesmo padrão dos clusters ACK managed Pro.
Pool de nós de borda: Adota o plug-in Flannel no modo Route.
O tráfego interno, seja dentro do pool de nós na nuvem ou no pool de nós de borda, permanece confinado ao respectivo domínio de rede e dispensa configurações adicionais.
Para estabelecer comunicação entre domínios — conectando containers na nuvem a containers na borda —, são necessários circuitos do Express Connect e rotas configuradas nos VBRs. A figura abaixo ilustra um cenário em que o bloco CIDR da virtual private cloud (VPC) é 192.168.0.0/16 e o bloco CIDR dos containers de borda é 10.0.0.0/16.
Da nuvem para a borda: Nos VBRs dos containers na nuvem, configure o bloco CIDR correspondente aos containers de borda (10.0.0.0/16) e estabeleça conexão com os dispositivos de roteamento do data center por meio de circuitos do Express Connect. O Flannel na borda anuncia os blocos CIDR via BGP e as rotas para os dispositivos de roteamento do data center, permitindo que os containers na nuvem alcancem os containers de borda.
Da borda para a nuvem: Nos dispositivos de roteamento do data center, configure rotas destinadas ao bloco CIDR dos containers na nuvem (192.168.0.0/16) e conecte-se aos VBRs utilizando circuitos do Express Connect. Em seguida, configure nos VBRs uma rota para esse bloco CIDR apontando para a VPC correspondente. Essa configuração habilita o acesso dos containers de borda aos containers na nuvem.
CNI de rede na nuvem
Os pools de nós na nuvem usam o Terway, uma solução de rede para containers nativa da nuvem e baseada na Elastic Network Interface (ENI) da Alibaba Cloud. O Terway atribui endereços IP dentro de uma VPC diretamente aos pods.
|
Capacidade |
Detalhe |
|
Camada de rede |
Containers e VMs (como instâncias do Elastic Compute Service (ECS)) compartilham a mesma camada de rede |
|
Comunicação |
As ENIs estabelecem comunicação sem necessidade de encapsulamento de pacotes ou tabelas de rotas |
Para mais informações, consulte Terway.
CNI de rede na borda
Os pools de nós de borda usam o plug-in Flannel no modo Route, implantando containers em redes underlay.
|
Capacidade |
Detalhe |
|
Alocação de IP |
O bloco CIDR dos pods é distribuído uniformemente entre os nós; cada pod recebe um IP pertencente ao bloco CIDR do respectivo nó |
|
Roteamento intra-domínio |
O Flannel define regras de roteamento na pilha de rede do host e encaminha o tráfego por meio de rotas do host até o pod de destino |
|
Roteamento entre domínios |
O Flannel anuncia os blocos CIDR do domínio de rede atual via BGP para os vSwitches; o tráfego entre domínios percorre os vSwitches e caminhos BGP até alcançar o domínio de rede de destino e, então, é entregue ao pod alvo |