Se o seu data center local utiliza uma rede BGP, cenários de nuvem híbrida exigem o modo BGP Peer e switches e roteadores compatíveis com BGP. O Calico oferece suporte a redes overlay e BGP. Este tópico explica como configurar a rede BGP do Calico para clusters Kubernetes locais.
O modo BGP Peer exige que todos os switches e roteadores do seu data center tenham suporte a BGP.
Pré-requisitos
Verifique se você tem:
Um cluster Kubernetes em execução no seu data center com o Calico instalado.
Seu data center conectado à Alibaba Cloud por meio da Cloud Enterprise Network (CEN).
Visão geral da arquitetura
Conexão de um data center à Alibaba Cloud:
Configure peering BGP
Instale o calicoctl
Instale o calicoctl no nó mestre.
Aplicar a configuração BGP
Etapa 2a: Desativar a malha nó a nó e defina o número AS
Aplique esta BGPConfiguration. Substitua asNumber pelo número AS do seu data center.
kubectl apply -f - << EOF
apiVersion: projectcalico.org/v3
kind: BGPConfiguration
metadata:
name: default
spec:
logSeverityScreen: Info
nodeToNodeMeshEnabled: false
asNumber: 64513
EOF
|
Parâmetro |
Descrição |
Exemplo |
|
|
Ativa ou desativa a malha BGP completa entre todos os nós. Defina como |
|
|
|
Número do Sistema Autônomo (AS) do seu data center. |
|
|
|
Nível de detalhe dos logs BGP. Recomenda-se |
|
Etapa 2b: Crie um peer BGP global
Aplique este recurso BGPPeer. Substitua peerIP e asNumber pelos valores do seu data center.
kubectl apply -f - << EOF
apiVersion: projectcalico.org/v3
kind: BGPPeer
metadata:
name: my-global-peer
spec:
peerIP: 192.168.0.1
asNumber: 64513
EOF
|
Parâmetro |
Descrição |
Exemplo |
|
|
Endereço IP do peer BGP (switch ou roteador). |
|
|
|
Número AS para o peering BGP. |
|
Verifique o peering BGP
Verifique se a sessão BGP foi estabelecida usando um dos métodos a seguir.
Opção 1: Usar o calicoctl
No nó mestre:
[root@master ~]# ./calicoctl node status
Calico process is running.
IPv4 BGP status
+--------------+-----------+-------+----------+-------------+
| PEER ADDRESS | PEER TYPE | STATE | SINCE | INFO |
+--------------+-----------+-------+----------+-------------+
| 192.168.0.1 | global | up | 03:38:03 | Established |
+--------------+-----------+-------+----------+-------------+
IPv6 BGP status
No IPv6 peers found.
A sessão BGP estará ativa quando STATE exibir up e INFO mostrar Established.
Opção 2: Verifique a tabela de rotas da VPC
Faça login no console VPC.
No painel de navegação à esquerda, clique em Route Tables.
Na página Route Tables, clique na tabela de rotas desejada.
Clique em Route Entry List > Cloud Enterprise Network e verifique se uma entrada de rota foi adicionada.