Por padrão, os pods usam os vSwitches e os grupos de segurança do cluster. Se você tiver outros requisitos, adicione anotações ao pod para especificar vSwitches e grupos de segurança.
Especifique vSwitches
Especifique vários vSwitches ao criar um cluster ACS para melhorar a disponibilidade do cluster. Por padrão, quando o ACS cria um pod, ele seleciona aleatoriamente um vSwitch do cluster e aloca um endereço IP do bloco CIDR desse vSwitch para o pod. Se você tiver outros requisitos, adicione a seguinte anotação ao pod para especificar os vSwitches.
Anotação do pod | Descrição |
| Especifica vSwitches para pods. A anotação deve atender aos seguintes requisitos:
|
Adicione a anotação aos metadados no arquivo de configuração do pod. Por exemplo, ao criar um Deployment, adicione a anotação à seção spec.template.metadata. O código a seguir fornece um exemplo:
apiVersion: apps/v1
kind: Deployment
metadata:
name: test-vsw
labels:
app: test
spec:
replicas: 1
selector:
matchLabels:
app: nginx
template:
metadata:
name: nginx-test
labels:
app: nginx
annotations:
network.alibabacloud.com/vswitch-ids: "vsw-uf65vd1j5iml8ydw3****"
spec:
containers:
- name: nginx
image: registry.cn-hangzhou.aliyuncs.com/acs-sample/nginx:latest
ports:
- containerPort: 80
Especifique um grupo de segurança
Ao criar um cluster ACS, o sistema especifica automaticamente um grupo de segurança. Por padrão, quando o ACS cria um pod, ele adiciona automaticamente a ENI do pod ao grupo de segurança do cluster. Isso significa que o pod é adicionado ao grupo de segurança. Se você tiver outros requisitos, adicione a seguinte anotação ao pod para especificar um grupo de segurança.
Você também pode modificar as regras do grupo de segurança dos pods para controlar o tráfego de entrada e saída. Para obter mais informações, consulte Adicionar uma regra de grupo de segurança.
Anotação do pod | Descrição |
| Especifica um grupo de segurança para o pod. |
Adicione a anotação aos metadados no arquivo de configuração do pod. Por exemplo, ao criar um Deployment, adicione a anotação à seção spec.template.metadata. O código a seguir fornece um exemplo:
apiVersion: apps/v1
kind: Deployment
metadata:
name: test-sg
labels:
app: test
spec:
replicas: 1
selector:
matchLabels:
app: nginx
template:
metadata:
name: nginx-test
labels:
app: nginx
annotations:
network.alibabacloud.com/security-group-ids: "sg-uf6f7toxvc6qhlnf****"
spec:
containers:
- name: nginx
image: registry.cn-hangzhou.aliyuncs.com/acs-sample/nginx:latest
ports:
- containerPort: 80