O Service Mesh (ASM) permite gerenciar múltiplos clusters no plano de dados. Ao adicionar um cluster, o ASM valida se os blocos CIDR de pods, serviços e vSwitches não entram em conflito com os dos clusters existentes. A adição do cluster só é permitida se não houver conflitos de blocos CIDR. Isso garante a comunicação normal entre os clusters no plano de dados.
Este tópico descreve como planejar os blocos CIDR da Virtual Private Cloud (VPC), vSwitches, pods e serviços para múltiplos clusters que utilizam o plug-in de rede Flannel ou Terway.
Flannel vs. Terway: regras de conflito de CIDR em resumo
O plug-in de rede determina quais tipos de blocos CIDR não podem se sobrepor entre clusters. O Terway aloca IPs de pods a partir de blocos CIDR de vSwitches; portanto, possui menos restrições de conflito que o Flannel, que mantém blocos CIDR de pods separados.
|
Restrição |
Flannel |
Terway |
|
Blocos CIDR de serviço não podem se sobrepor entre clusters |
Sim |
Sim |
|
Blocos CIDR de serviço não podem se sobrepor aos blocos CIDR de VPC da instância ASM |
-- |
Sim |
|
Blocos CIDR de pod não podem se sobrepor aos blocos CIDR de serviço ou vSwitch de outros clusters |
Sim |
-- (sem bloco CIDR de pod separado) |
|
Blocos CIDR de vSwitch não podem se sobrepor aos blocos CIDR de pod ou serviço de outros clusters |
Sim |
-- |
|
Blocos CIDR de VPC não podem se sobrepor aos da instância ASM (apenas entre VPCs) |
Sim |
Sim |
|
Blocos CIDR iniciados com |
Sim |
-- |
Clusters que usam Flannel
Regras de conflito de CIDR
Os blocos CIDR de VPC, vSwitch, pod e serviço devem estar livres de sobreposições entre clusters:
Blocos CIDR de serviço não devem se sobrepor entre si nem aos blocos CIDR de pod e vSwitch de outro cluster.
Blocos CIDR de pod não devem se sobrepor entre si nem aos blocos CIDR de serviço e vSwitch de outro cluster.
Blocos CIDR de vSwitch não devem se sobrepor entre si nem aos blocos CIDR de serviço e pod de outro cluster.
Não utilize blocos CIDR que começam com
7. Esse intervalo é reservado para clusters gerenciados do Container Service for Kubernetes (ACK).Se um cluster estiver em uma VPC diferente da instância ASM, os blocos CIDR de VPC não devem se sobrepor.
Blocos CIDR recomendados
|
Tipo de bloco CIDR |
Intervalo recomendado |
Capacidade |
|
VPC |
20.0.0.0/8 até 255.0.0.0/8 |
Até 236 VPCs |
|
vSwitch |
20.0.0.0/16 até 20.255.0.0/16 |
Até 256 vSwitches por VPC |
|
Pod |
10.0.0.0/16 até 10.255.0.0/16 |
Até 65.532 pods por cluster |
|
Serviço |
172.16.0.0/16 até 172.31.0.0/16 |
Até 65.532 serviços por cluster |
Exemplos
Example 1: ASM instance and clusters in the same VPC
|
Objeto |
VPC |
vSwitch |
Pod |
Serviço |
|
Instância ASM |
192.168.0.0/16 |
192.168.0.0/24 |
/ |
/ |
|
Cluster 1 |
192.168.0.0/16 |
192.168.0.0/24 |
10.0.0.0/16 |
172.16.0.0/16 |
|
Cluster 2 |
192.168.0.0/16 |
192.168.0.0/24 |
10.1.0.0/16 |
172.17.0.0/16 |
|
Cluster 3 |
192.168.0.0/16 |
192.168.0.0/24 |
10.2.0.0/16 |
172.18.0.0/16 |
Example 2: Clusters in the same VPC, ASM instance in a different VPC
Conecte as VPCs dos clusters e da instância ASM por meio da Cloud Enterprise Network (CEN) antes de adicionar os clusters. Para mais detalhes, consulte a seção "Etapa 2: Usar CEN para implementar comunicação VPC entre regiões" em Usar ASM para implementar recuperação de desastres e balanceamento de carga entre regiões.
|
Objeto |
VPC |
vSwitch |
Pod |
Serviço |
|
Instância ASM |
192.168.0.0/16 |
192.168.0.0/24 |
/ |
/ |
|
Cluster 1 |
20.0.0.0/8 |
20.0.0.0/16 |
10.0.0.0/16 |
172.16.0.0/16 |
|
Cluster 2 |
20.0.0.0/8 |
20.0.0.0/16 |
10.1.0.0/16 |
172.17.0.0/16 |
|
Cluster 3 |
20.0.0.0/8 |
20.0.0.0/16 |
10.2.0.0/16 |
172.18.0.0/16 |
Example 3: Clusters in different VPCs, one cluster shares a VPC with the ASM instance
Conecte todas as VPCs — entre os clusters e entre os clusters e a instância ASM — por meio da CEN antes de adicionar os clusters. Para mais detalhes, consulte a seção "Etapa 2: Usar CEN para implementar comunicação VPC entre regiões" em Usar ASM para implementar recuperação de desastres e balanceamento de carga entre regiões.
|
Objeto |
VPC |
vSwitch |
Pod |
Serviço |
|
Instância ASM |
192.168.0.0/16 |
192.168.0.0/24 |
/ |
/ |
|
Cluster 1 |
192.168.0.0/16 |
192.168.0.0/24 |
10.0.0.0/16 |
172.16.0.0/16 |
|
Cluster 2 |
21.0.0.0/8 |
21.0.0.0/16 |
10.1.0.0/16 |
172.17.0.0/16 |
|
Cluster 3 |
22.0.0.0/8 |
22.0.0.0/16 |
10.2.0.0/16 |
172.18.0.0/16 |
Example 4: ASM instance and clusters all in different VPCs
Conecte todas as VPCs — entre os clusters e entre os clusters e a instância ASM — por meio da CEN antes de adicionar os clusters. Para mais detalhes, consulte a seção "Etapa 2: Usar CEN para implementar comunicação VPC entre regiões" em Usar ASM para implementar recuperação de desastres e balanceamento de carga entre regiões.
|
Objeto |
VPC |
vSwitch |
Pod |
Serviço |
|
Instância ASM |
192.168.0.0/16 |
192.168.0.0/24 |
/ |
/ |
|
Cluster 1 |
20.0.0.0/8 |
20.0.0.0/16 |
10.0.0.0/16 |
172.16.0.0/16 |
|
Cluster 2 |
21.0.0.0/8 |
21.0.0.0/16 |
10.1.0.0/16 |
172.17.0.0/16 |
|
Cluster 3 |
22.0.0.0/8 |
22.0.0.0/16 |
10.2.0.0/16 |
172.18.0.0/16 |
Clusters que usam Terway
Regras de conflito de CIDR
Como o Terway atribui IPs de pods a partir de blocos CIDR de vSwitches, as regras de conflito são mais simples:
Blocos CIDR de serviço de um cluster não devem se sobrepor aos de outro cluster.
Blocos CIDR de serviço não devem se sobrepor aos blocos CIDR de VPC da instância ASM.
Blocos CIDR de VPC dos clusters não devem se sobrepor aos da instância ASM.
Blocos CIDR recomendados
|
Tipo de bloco CIDR |
Intervalo recomendado |
Capacidade |
|
VPC |
20.0.0.0/8 até 255.0.0.0/8 |
Até 236 VPCs |
|
vSwitch |
20.0.0.0/16 até 20.255.0.0/16 |
Até 256 vSwitches por VPC |
|
Pod |
10.0.0.0/16 até 10.255.0.0/16 |
Até 65.532 pods por cluster |
|
Serviço |
172.16.0.0/16 até 172.31.0.0/16 |
Até 65.532 serviços por cluster |
Exemplos
Como o Terway utiliza blocos CIDR de vSwitches para alocação de IPs de pods, as tabelas de exemplo abaixo não incluem uma coluna Pod. Cada cluster requer um bloco CIDR de vSwitch distinto.
Example 1: ASM instance and clusters in the same VPC
|
Objeto |
VPC |
vSwitch |
Serviço |
|
Instância ASM |
192.168.0.0/16 |
192.168.0.0/24 |
/ |
|
Cluster 1 |
192.168.0.0/16 |
192.168.1.0/24 |
172.16.0.0/16 |
|
Cluster 2 |
192.168.0.0/16 |
192.168.2.0/24 |
172.17.0.0/16 |
|
Cluster 3 |
192.168.0.0/16 |
192.168.3.0/24 |
172.18.0.0/16 |
Example 2: Clusters in the same VPC, ASM instance in a different VPC
Conecte as VPCs dos clusters e da instância ASM por meio da CEN antes de adicionar os clusters. Para mais detalhes, consulte a seção "Etapa 2: Usar CEN para implementar comunicação VPC entre regiões" em Usar ASM para implementar recuperação de desastres e balanceamento de carga entre regiões.
|
Objeto |
VPC |
vSwitch |
Serviço |
|
Instância ASM |
192.168.0.0/16 |
192.168.0.0/24 |
/ |
|
Cluster 1 |
20.0.0.0/8 |
20.0.0.0/16 |
172.16.0.0/16 |
|
Cluster 2 |
20.0.0.0/8 |
20.1.0.0/16 |
172.17.0.0/16 |
|
Cluster 3 |
20.0.0.0/8 |
20.2.0.0/16 |
172.18.0.0/16 |
Example 3: Clusters in different VPCs, one cluster shares a VPC with the ASM instance
Conecte todas as VPCs — entre os clusters e entre os clusters e a instância ASM — por meio da CEN antes de adicionar os clusters. Para mais detalhes, consulte a seção "Etapa 2: Usar CEN para implementar comunicação VPC entre regiões" em Usar ASM para implementar recuperação de desastres e balanceamento de carga entre regiões.
|
Objeto |
VPC |
vSwitch |
Serviço |
|
Instância ASM |
20.0.0.0/8 |
20.0.0.0/16 |
/ |
|
Cluster 1 |
20.0.0.0/8 |
20.1.0.0/16 |
172.16.0.0/16 |
|
Cluster 2 |
21.0.0.0/8 |
21.0.0.0/16 |
172.17.0.0/16 |
|
Cluster 3 |
22.0.0.0/8 |
22.0.0.0/16 |
172.18.0.0/16 |
Example 4: ASM instance and clusters all in different VPCs
Conecte todas as VPCs — entre os clusters e entre os clusters e a instância ASM — por meio da CEN antes de adicionar os clusters. Para mais detalhes, consulte a seção "Etapa 2: Usar CEN para implementar comunicação VPC entre regiões" em Usar ASM para implementar recuperação de desastres e balanceamento de carga entre regiões.
|
Objeto |
VPC |
vSwitch |
Serviço |
|
Instância ASM |
192.168.0.0/16 |
192.168.0.0/24 |
/ |
|
Cluster 1 |
20.0.0.0/8 |
20.0.0.0/16 |
172.16.0.0/16 |
|
Cluster 2 |
21.0.0.0/8 |
21.0.0.0/16 |
172.17.0.0/16 |
|
Cluster 3 |
22.0.0.0/8 |
22.0.0.0/16 |
172.18.0.0/16 |