Um cluster híbrido conecta um cluster Kubernetes local autogerenciado ao ACK por meio de um cluster registrado. Esse recurso permite dimensionar nós ECS na nuvem para o cluster local e gerencie recursos de computação nos ambientes de nuvem e on-premises. Este tópico descreve os modos de rede híbrida e como interconectar as redes da nuvem e locais.
Escolha um modo de rede para seu cluster híbrido e conecte as redes da nuvem e locais com o Express Connect.
Pré-requisitos
Certifique-se de que:
A rede local atenda aos requisitos de conectividade para um cluster híbrido.
Um cluster Kubernetes externo esteja implantado em seu data center e registrado no ACK.
Sua conta Alibaba Cloud tenha permissões para crie circuitos do Express Connect, roteadores de borda virtuais (VBRs) e instâncias da Cloud Enterprise Network (CEN).
Escolha um modo de rede
Selecione o modo com base no tamanho do cluster e nos requisitos de desempenho da rede.
|
Modo de rede |
Modelo de rede |
Quando usar |
|
Flannel VXLAN |
Overlay |
Clusters com menos de 100 nós; sem exigência de alto desempenho de rede |
|
Calico IPIP |
Overlay |
Clusters com menos de 100 nós; sem exigência de alto desempenho de rede |
|
Cilium VXLAN |
Overlay |
Clusters com menos de 100 nós; sem exigência de alto desempenho de rede |
|
Reflexão de rota do Calico |
Roteamento BGP |
Clusters grandes ou que exigem alto desempenho de rede |
|
Roteamento Border Gateway Protocol (BGP) do Cilium |
Roteamento BGP |
Clusters grandes ou que exigem alto desempenho de rede |
A maioria dos clusters Kubernetes externos utiliza o Calico. Este exemplo usa a reflexão de rota do Calico. O ACK fornece o plug-in Terway para redes de contêineres na nuvem.
O Calico é executado apenas no ambiente local. O Terway é executado apenas na nuvem. Consulte Implantar e configure o Terway.
Como funciona
A figura a seguir mostra a topologia de rede do cluster híbrido.
Nesta configuração de exemplo:
A rede local utiliza o modo de reflexão de rota do Calico
A rede na nuvem utiliza o modo One ENI for Multi-Pod do Terway
Blocos CIDR utilizados neste exemplo:
|
Rede |
CIDR |
|
CIDR privado do data center |
192.168.0.0/24 |
|
CIDR da rede de contêineres |
10.100.0.0/16 |
|
CIDR da Virtual Private Cloud (VPC) |
10.0.0.0/8 |
|
vSwitch para nós de computação |
10.10.24.0/24 |
|
vSwitch para pods |
10.10.25.0/24 |
Conecte a rede da nuvem à rede local
Use o Express Connect para estabelecer uma conexão privada dedicada entre seu data center e a Alibaba Cloud.
Consulte Conectar um data center ao ECS usando um circuito do Express Connect.
Conecte a rede local à Alibaba Cloud com um circuito do Express Connect. Consulte Physical Connection.
Crie uma conexão sobre o circuito do Express Connect para vincular os dispositivos de borda do data center a um VBR na nuvem.
Anexe o VBR e a VPC a uma instância da CEN.
Configure o BGP no VBR e no data center. Consulte Configurar redes BGP para data centers.
Teste a conectividade entre as redes da nuvem e locais.
-
Configure rotas para os blocos CIDR privados usados pelos serviços na nuvem para comunicação local:
Container Registry: Adicionar rotas que apontam para o endereço privado das imagens de componentes do ACK
Object Storage Service (OSS): Endpoints internos de buckets do OSS e intervalos de VIP
Próximas etapas
Após conectar as redes, implante e configure o Terway nos nós da nuvem para concluir a configuração da rede do cluster híbrido: