Todos os produtos
Search
Central de documentação

Alibaba Cloud Service Mesh:Planeje blocos CIDR para múltiplos clusters no plano de dados

Última atualização: Jun 28, 2026

O Service Mesh (ASM) permite gerenciar múltiplos clusters no plano de dados. Ao adicionar um cluster, o ASM valida se os blocos CIDR de pods, serviços e vSwitches não entram em conflito com os dos clusters existentes. A adição do cluster só é permitida se não houver conflitos de blocos CIDR. Isso garante a comunicação normal entre os clusters no plano de dados.

Este tópico descreve como planejar os blocos CIDR da Virtual Private Cloud (VPC), vSwitches, pods e serviços para múltiplos clusters que utilizam o plug-in de rede Flannel ou Terway.

Flannel vs. Terway: regras de conflito de CIDR em resumo

O plug-in de rede determina quais tipos de blocos CIDR não podem se sobrepor entre clusters. O Terway aloca IPs de pods a partir de blocos CIDR de vSwitches; portanto, possui menos restrições de conflito que o Flannel, que mantém blocos CIDR de pods separados.

Restrição

Flannel

Terway

Blocos CIDR de serviço não podem se sobrepor entre clusters

Sim

Sim

Blocos CIDR de serviço não podem se sobrepor aos blocos CIDR de VPC da instância ASM

--

Sim

Blocos CIDR de pod não podem se sobrepor aos blocos CIDR de serviço ou vSwitch de outros clusters

Sim

-- (sem bloco CIDR de pod separado)

Blocos CIDR de vSwitch não podem se sobrepor aos blocos CIDR de pod ou serviço de outros clusters

Sim

--

Blocos CIDR de VPC não podem se sobrepor aos da instância ASM (apenas entre VPCs)

Sim

Sim

Blocos CIDR iniciados com 7 são reservados (clusters gerenciados ACK)

Sim

--

Clusters que usam Flannel

Regras de conflito de CIDR

Os blocos CIDR de VPC, vSwitch, pod e serviço devem estar livres de sobreposições entre clusters:

  • Blocos CIDR de serviço não devem se sobrepor entre si nem aos blocos CIDR de pod e vSwitch de outro cluster.

  • Blocos CIDR de pod não devem se sobrepor entre si nem aos blocos CIDR de serviço e vSwitch de outro cluster.

  • Blocos CIDR de vSwitch não devem se sobrepor entre si nem aos blocos CIDR de serviço e pod de outro cluster.

  • Não utilize blocos CIDR que começam com 7. Esse intervalo é reservado para clusters gerenciados do Container Service for Kubernetes (ACK).

  • Se um cluster estiver em uma VPC diferente da instância ASM, os blocos CIDR de VPC não devem se sobrepor.

Blocos CIDR recomendados

Tipo de bloco CIDR

Intervalo recomendado

Capacidade

VPC

20.0.0.0/8 até 255.0.0.0/8

Até 236 VPCs

vSwitch

20.0.0.0/16 até 20.255.0.0/16

Até 256 vSwitches por VPC

Pod

10.0.0.0/16 até 10.255.0.0/16

Até 65.532 pods por cluster

Serviço

172.16.0.0/16 até 172.31.0.0/16

Até 65.532 serviços por cluster

Exemplos

Example 1: ASM instance and clusters in the same VPC

Objeto

VPC

vSwitch

Pod

Serviço

Instância ASM

192.168.0.0/16

192.168.0.0/24

/

/

Cluster 1

192.168.0.0/16

192.168.0.0/24

10.0.0.0/16

172.16.0.0/16

Cluster 2

192.168.0.0/16

192.168.0.0/24

10.1.0.0/16

172.17.0.0/16

Cluster 3

192.168.0.0/16

192.168.0.0/24

10.2.0.0/16

172.18.0.0/16

Example 2: Clusters in the same VPC, ASM instance in a different VPC

Nota

Conecte as VPCs dos clusters e da instância ASM por meio da Cloud Enterprise Network (CEN) antes de adicionar os clusters. Para mais detalhes, consulte a seção "Etapa 2: Usar CEN para implementar comunicação VPC entre regiões" em Usar ASM para implementar recuperação de desastres e balanceamento de carga entre regiões.

Objeto

VPC

vSwitch

Pod

Serviço

Instância ASM

192.168.0.0/16

192.168.0.0/24

/

/

Cluster 1

20.0.0.0/8

20.0.0.0/16

10.0.0.0/16

172.16.0.0/16

Cluster 2

20.0.0.0/8

20.0.0.0/16

10.1.0.0/16

172.17.0.0/16

Cluster 3

20.0.0.0/8

20.0.0.0/16

10.2.0.0/16

172.18.0.0/16

Example 3: Clusters in different VPCs, one cluster shares a VPC with the ASM instance

Nota

Conecte todas as VPCs — entre os clusters e entre os clusters e a instância ASM — por meio da CEN antes de adicionar os clusters. Para mais detalhes, consulte a seção "Etapa 2: Usar CEN para implementar comunicação VPC entre regiões" em Usar ASM para implementar recuperação de desastres e balanceamento de carga entre regiões.

Objeto

VPC

vSwitch

Pod

Serviço

Instância ASM

192.168.0.0/16

192.168.0.0/24

/

/

Cluster 1

192.168.0.0/16

192.168.0.0/24

10.0.0.0/16

172.16.0.0/16

Cluster 2

21.0.0.0/8

21.0.0.0/16

10.1.0.0/16

172.17.0.0/16

Cluster 3

22.0.0.0/8

22.0.0.0/16

10.2.0.0/16

172.18.0.0/16

Example 4: ASM instance and clusters all in different VPCs

Nota

Conecte todas as VPCs — entre os clusters e entre os clusters e a instância ASM — por meio da CEN antes de adicionar os clusters. Para mais detalhes, consulte a seção "Etapa 2: Usar CEN para implementar comunicação VPC entre regiões" em Usar ASM para implementar recuperação de desastres e balanceamento de carga entre regiões.

Objeto

VPC

vSwitch

Pod

Serviço

Instância ASM

192.168.0.0/16

192.168.0.0/24

/

/

Cluster 1

20.0.0.0/8

20.0.0.0/16

10.0.0.0/16

172.16.0.0/16

Cluster 2

21.0.0.0/8

21.0.0.0/16

10.1.0.0/16

172.17.0.0/16

Cluster 3

22.0.0.0/8

22.0.0.0/16

10.2.0.0/16

172.18.0.0/16

Clusters que usam Terway

Regras de conflito de CIDR

Como o Terway atribui IPs de pods a partir de blocos CIDR de vSwitches, as regras de conflito são mais simples:

  • Blocos CIDR de serviço de um cluster não devem se sobrepor aos de outro cluster.

  • Blocos CIDR de serviço não devem se sobrepor aos blocos CIDR de VPC da instância ASM.

  • Blocos CIDR de VPC dos clusters não devem se sobrepor aos da instância ASM.

Blocos CIDR recomendados

Tipo de bloco CIDR

Intervalo recomendado

Capacidade

VPC

20.0.0.0/8 até 255.0.0.0/8

Até 236 VPCs

vSwitch

20.0.0.0/16 até 20.255.0.0/16

Até 256 vSwitches por VPC

Pod

10.0.0.0/16 até 10.255.0.0/16

Até 65.532 pods por cluster

Serviço

172.16.0.0/16 até 172.31.0.0/16

Até 65.532 serviços por cluster

Exemplos

Como o Terway utiliza blocos CIDR de vSwitches para alocação de IPs de pods, as tabelas de exemplo abaixo não incluem uma coluna Pod. Cada cluster requer um bloco CIDR de vSwitch distinto.

Example 1: ASM instance and clusters in the same VPC

Objeto

VPC

vSwitch

Serviço

Instância ASM

192.168.0.0/16

192.168.0.0/24

/

Cluster 1

192.168.0.0/16

192.168.1.0/24

172.16.0.0/16

Cluster 2

192.168.0.0/16

192.168.2.0/24

172.17.0.0/16

Cluster 3

192.168.0.0/16

192.168.3.0/24

172.18.0.0/16

Example 2: Clusters in the same VPC, ASM instance in a different VPC

Nota

Conecte as VPCs dos clusters e da instância ASM por meio da CEN antes de adicionar os clusters. Para mais detalhes, consulte a seção "Etapa 2: Usar CEN para implementar comunicação VPC entre regiões" em Usar ASM para implementar recuperação de desastres e balanceamento de carga entre regiões.

Objeto

VPC

vSwitch

Serviço

Instância ASM

192.168.0.0/16

192.168.0.0/24

/

Cluster 1

20.0.0.0/8

20.0.0.0/16

172.16.0.0/16

Cluster 2

20.0.0.0/8

20.1.0.0/16

172.17.0.0/16

Cluster 3

20.0.0.0/8

20.2.0.0/16

172.18.0.0/16

Example 3: Clusters in different VPCs, one cluster shares a VPC with the ASM instance

Nota

Conecte todas as VPCs — entre os clusters e entre os clusters e a instância ASM — por meio da CEN antes de adicionar os clusters. Para mais detalhes, consulte a seção "Etapa 2: Usar CEN para implementar comunicação VPC entre regiões" em Usar ASM para implementar recuperação de desastres e balanceamento de carga entre regiões.

Objeto

VPC

vSwitch

Serviço

Instância ASM

20.0.0.0/8

20.0.0.0/16

/

Cluster 1

20.0.0.0/8

20.1.0.0/16

172.16.0.0/16

Cluster 2

21.0.0.0/8

21.0.0.0/16

172.17.0.0/16

Cluster 3

22.0.0.0/8

22.0.0.0/16

172.18.0.0/16

Example 4: ASM instance and clusters all in different VPCs

Nota

Conecte todas as VPCs — entre os clusters e entre os clusters e a instância ASM — por meio da CEN antes de adicionar os clusters. Para mais detalhes, consulte a seção "Etapa 2: Usar CEN para implementar comunicação VPC entre regiões" em Usar ASM para implementar recuperação de desastres e balanceamento de carga entre regiões.

Objeto

VPC

vSwitch

Serviço

Instância ASM

192.168.0.0/16

192.168.0.0/24

/

Cluster 1

20.0.0.0/8

20.0.0.0/16

172.16.0.0/16

Cluster 2

21.0.0.0/8

21.0.0.0/16

172.17.0.0/16

Cluster 3

22.0.0.0/8

22.0.0.0/16

172.18.0.0/16