【云原生】基于Kubernetes的阿里云ACK网络管理
目录
- 主流网络插件
- ACK网络实现
- ACK容器网络规则
- ACK网络规划
- 1、VPC专有网络简介
- 专有网络规划建议
- 2、容器网络简介
- Flannel
- Terway
- Flannel与Terway对比
- 3、Service网络
- 4、ingress网路
主流网络插件
ACK网络实现
ACK容器网络规则
ACK网络规划
1、VPC专有网络简介
专有网络规划建议
注:
网络掩码不建议超过16位
多个VPC规划情况下,需要借助其他云产品实现,比如云企业网关
2、容器网络简介
目前ACK中有两种网络组件可选择:Flannel
、Terway
Flannel
注:集群较大时,建议选择host-gw
转发机制
Terway
Flannel与Terway对比
注:
ACK创建时选择terway网络是不需要选择Pod网端的,Flannel是需要的,也就是Terway是直连Pod,不需转发
Network Policy 可以控制流量的进出
3、Service网络
4、ingress网路
注:ingress反解析到svc,svc指向pod