上云无忧 > 文档中心 > 百度智能云容器引擎服务 CCE 对等连接场景下容器流量转发配置
容器引擎服务CCE
百度智能云容器引擎服务 CCE 对等连接场景下容器流量转发配置

文档简介:
本文档会描述在对等连接场景下, 跨 VPC 的集群如何配置 VPC 路由,以便不同集群可以在节点、容器层面实现互相连通。 前置条件: 对等连接已经创建完成。 对等连接提供了VPC级别的网络互联服务,帮助用户实现在不同虚拟网络之间的流量互通。在本文档中,默认用户已经创建好对等连接以及 VPC 中的端点。 【百度智能云】对等连接
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

本文档会描述在对等连接场景下, 跨 VPC 的集群如何配置 VPC 路由,以便不同集群可以在节点、容器层面实现互相连通。

前置条件

  • 对等连接已经创建完成

    对等连接提供了VPC级别的网络互联服务,帮助用户实现在不同虚拟网络之间的流量互通。在本文档中,默认用户已经创建好对等连接以及 VPC 中的端点。具体创建流程请参考 对等连接

  • 集群的网段互不冲突

    k8s 集群中的三个网段分别是节点网段、容器网段以及 ClusterIP 网段。为了实现跨 VPC 的两个集群在节点、容器层面互相连通,需要保证不同 k8s 集群的中任意两个网段互不冲突。

  • 容器流量出节点不进行 SNAT

    由于 VPC 的网段均为私有 IP 网段,即 10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。在 CCE 的默认配置下,容器流量出节点时不会对私有网段进行 SNAT。具体配置以及作用请参考 CCE IP Masquerade Agent 用户指南

配置案例

环境概述

以两个集群为例进行配置的说明,两个集群的名字分别为 A 和 B,集群具体的参数配置分别如下表所示。

集群 A 与 B 中的任意网段均不冲突,因此满足跨 VPC 集群互通的条件,可以进行下一步的配置。

集群 A B
地域 gz sz
节点网段 192.168.0.0/16 10.0.0.0/8
容器网段 172.16.0.0/16 172.17.0.0/16
ClusterIP 网段 172.30.0.0/16 172.31.0.0/16

配置 VPC 路由

在用户已经创建好对等连接以及 VPC 中的端点后,可以进行 VPC 路由的配置。用户需要分别在两个集群的 VPC 中配置路由。在本例中,用户需要在每个 VPC 中分别配置 4 条路由,分别是:

  • 本集群节点通往对端集群节点的路由
  • 本集群节点通往对端集群容器的路由
  • 本集群容器通往对端集群节点的路由
  • 本集群容器通往对端集群容器的路由

配置的结果如下:

集群 A 所在 VPC 的路由:

集群 B 所在 VPC 的路由:

相似文档
  • 在 VPC Route 网络模式下, Pod 的 IP 地址网段通常与节点 IP 地址网段不同。 在集群默认配置下,当非 HostNetwork 网络模式的 Pod 访问私有 IP 地址段内的 IP (10.0.0.0/8、172.16.0.0/12 和 192.168.0.0/16)时,数据包的源 IP 是 Pod IP。这导致当访问目的地址是集群外的虚机或服务时,会出现网络不通的情况。 对于这些情况,我们需要配置 ip-masq-agent 以满足网络访问需求。
  • 注意:以下内容仅针对使用 “VPC-CNI”模式的集群。 概述: VPC-CNI 模式下,容器的 IP 来自 VPC 中的子网。随着集群规模扩大,ENI 子网中的 IP 可能耗尽,利用 CNI 提供的动态配置功能,可以给集群增加新的 ENI 子网。
  • K8S 配置字典(ConfigMap): ConfigMap 是 K8S 的一种 API 对象,用来将非机密性的数据保存到健值对中,用户在 CCE 可以通过页面或 kubectl 方式管理 ConfigMap。
  • 保密字典(Secret): Secret 是 K8S 提供一种 API 资源,用来保存敏感信息,例如密码、OAuth 令牌和 SSH 密钥等,用户可在 CCE 上通过 Console 及 kubectl 方式管理 Secret 资源。
  • 容器的特性决定了容器本身是非持久化的,容器被删除后容器内的数据也一并被删除,CCE 基于百度云存储产品,提供了容器数据共享和持久化解决方案,适用于大数据分析、媒体、游戏等很多场景。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部