Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Terway Edge

Última atualização: Jun 27, 2026

O Terway Edge usa o Terway em pools de nós na nuvem e o Flannel em pools de nós de borda como plug-in de Container Network Interface (CNI) para clusters ACK Edge. A comunicação dentro de um mesmo pool de nós funciona nativamente. A comunicação entre domínios distintos, envolvendo nós na nuvem e na borda, exige circuitos do Express Connect, configuração de Virtual Border Router (VBR) e suporte ao Border Gateway Protocol (BGP) no gateway de borda.

Observações de uso

  • O gateway de borda (vSwitch) deve oferecer suporte a BGP e permitir configurar pares BGP com os nós do cluster.

  • No gateway do data center, o bloco CIDR dos containers não pode se sobrepor a nenhum outro bloco CIDR existente.

  • Modifique as configurações do Terway exclusivamente pelo console do ACK. Não altere o ConfigMap eni_config diretamente via kubectl, pois alterações manuais podem ser sobrescritas durante atualizações de componentes e causar falhas na rede.

Arquitetura de rede

A implantação do Terway Edge difere entre os ambientes de nuvem e de borda:

  • Pool de nós na nuvem: Usa o plug-in de rede Terway, seguindo o mesmo padrão dos clusters ACK managed Pro.

  • Pool de nós de borda: Adota o plug-in Flannel no modo Route.

O tráfego interno, seja dentro do pool de nós na nuvem ou no pool de nós de borda, permanece confinado ao respectivo domínio de rede e dispensa configurações adicionais.

Para estabelecer comunicação entre domínios — conectando containers na nuvem a containers na borda —, são necessários circuitos do Express Connect e rotas configuradas nos VBRs. A figura abaixo ilustra um cenário em que o bloco CIDR da virtual private cloud (VPC) é 192.168.0.0/16 e o bloco CIDR dos containers de borda é 10.0.0.0/16.

image

Da nuvem para a borda: Nos VBRs dos containers na nuvem, configure o bloco CIDR correspondente aos containers de borda (10.0.0.0/16) e estabeleça conexão com os dispositivos de roteamento do data center por meio de circuitos do Express Connect. O Flannel na borda anuncia os blocos CIDR via BGP e as rotas para os dispositivos de roteamento do data center, permitindo que os containers na nuvem alcancem os containers de borda.

Da borda para a nuvem: Nos dispositivos de roteamento do data center, configure rotas destinadas ao bloco CIDR dos containers na nuvem (192.168.0.0/16) e conecte-se aos VBRs utilizando circuitos do Express Connect. Em seguida, configure nos VBRs uma rota para esse bloco CIDR apontando para a VPC correspondente. Essa configuração habilita o acesso dos containers de borda aos containers na nuvem.

CNI de rede na nuvem

Os pools de nós na nuvem usam o Terway, uma solução de rede para containers nativa da nuvem e baseada na Elastic Network Interface (ENI) da Alibaba Cloud. O Terway atribui endereços IP dentro de uma VPC diretamente aos pods.

Capacidade

Detalhe

Camada de rede

Containers e VMs (como instâncias do Elastic Compute Service (ECS)) compartilham a mesma camada de rede

Comunicação

As ENIs estabelecem comunicação sem necessidade de encapsulamento de pacotes ou tabelas de rotas

Para mais informações, consulte Terway.

CNI de rede na borda

image

Os pools de nós de borda usam o plug-in Flannel no modo Route, implantando containers em redes underlay.

Capacidade

Detalhe

Alocação de IP

O bloco CIDR dos pods é distribuído uniformemente entre os nós; cada pod recebe um IP pertencente ao bloco CIDR do respectivo nó

Roteamento intra-domínio

O Flannel define regras de roteamento na pilha de rede do host e encaminha o tráfego por meio de rotas do host até o pod de destino

Roteamento entre domínios

O Flannel anuncia os blocos CIDR do domínio de rede atual via BGP para os vSwitches; o tráfego entre domínios percorre os vSwitches e caminhos BGP até alcançar o domínio de rede de destino e, então, é entregue ao pod alvo