Em cenários de computação de borda que exigem colaboração entre nuvem e borda, os clusters ACK Edge oferecem diversas soluções de rede para viabilizar a comunicação. Recursos e serviços de computação de borda podem se comunicar com os planos de controle na nuvem pela Internet. Também é possível estabelecer essa comunicação conectando data centers a Virtual Private Clouds (VPCs) por meio de circuitos do Express Connect. Este tópico descreve as configurações especiais dos clusters ACK Edge que exigem atenção ao utilizar circuitos do Express Connect.
1. Não é necessário configurar SNAT e EIPs
O SNAT permite que os clusters acessem a Internet. Um Elastic IP Address (EIP) possibilita o acesso ao servidor de API de um cluster via Internet. Caso não haja necessidade desses acessos ao utilizar circuitos do Express Connect, não configure SNAT nem EIPs durante a criação do cluster.
Se o seu negócio exigir acesso à Internet, configure o SNAT para o cluster.
Para acessar o servidor de API do cluster pela Internet, utilize um EIP. Configure o EIP ao criar um cluster ACK Edge. Não é possível associar um EIP ao servidor de API após a criação do cluster.
2. Configure os componentes edge-tunnel-server e edge-tunnel-agent após a criação do cluster
A alteração da configuração do componente edge-tunnel aplica-se apenas a clusters ACK Edge que executam versões do Kubernetes anteriores à 1.20.11.
Os clusters ACK Edge com versões do Kubernetes posteriores à 1.22 suportam pools de nós que se conectam à nuvem via circuitos do Express Connect. Basta crie um pool de nós de borda dedicado e conectá-lo à nuvem. Para mais informações, consulte Criar um pool de nós de borda.
Na computação de borda, os recursos ficam em redes privadas e não permitem acesso direto a partir da nuvem. Utilize os componentes edge-tunnel-server e edge-tunnel-agent para ative a troca de dados de operações e manutenção (O&M) entre nuvem e borda. Use circuitos do Express Connect para conectar o edge-tunnel-agent na borda ao pod do edge-tunnel-server na nuvem e estabelecer a comunicação. Para aproveitar os circuitos do Express Connect de forma eficiente, execute as etapas abaixo para configurar os componentes:
-
Execute o comando a seguir para alterar o tipo do Service
x-tunnel-server-svc, utilizado pelo edge-tunnel-server, de LoadBalancer para ClusterIP:kubectl apply -f - <<EOF apiVersion: v1 kind: Service metadata: labels: name: edge-tunnel-server name: x-tunnel-server-svc namespace: kube-system spec: ports: - name: https port: 10263 protocol: TCP targetPort: 10263 - name: tcp port: 10262 protocol: TCP targetPort: 10262 selector: k8s-app: edge-tunnel-server sessionAffinity: None type: ClusterIP EOF Faça login no nó em que o pod do edge-tunnel-server está em execução e exclua o diretório /var/lib/edge-tunnel-server/pki.
-
Execute o comando abaixo para recriar os pods provisionados para o edge-tunnel-server e o edge-tunnel-agent.
kubectl -n kube-system get po | grep tunnel | awk '{print $1}' | xargs kubectl -n kube-system delete po
3. Abra a porta VXLAN no grupo de segurança para comunicação entre nuvem e borda
Caso as aplicações na nuvem precisem se comunicar com aplicações na borda utilizando redes de contêineres, configure o grupo de segurança do cluster para abrir a porta UDP 8472. Siga estas etapas para liberar a porta:
Faça login no console do ACK. No painel de navegação à esquerda, clique em Clusters.
Na página Clusters, clique em no nome do cluster desejado e selecione a aba Cluster Resources.
-
Clique em no link ao lado de Security Group. Na página exibida, configure o grupo de segurança para abrir a porta UDP 8472.
Para mais detalhes, consulte Adicionar uma regra de grupo de segurança.