Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel lernen Sie die Pod-Netzwerkoptionen für Azure Kubernetes Service (AKS) kennen. Wir stellen zunächst eine Frage, um Ihre Planung zu unterstützen und dann Optionen, Empfehlungen und bewährte Methoden bereitzustellen.
Benötigen Sie direkten Pod-IP-Zugriff?
Pod-Netzwerk regelt, wie Pods IP-Adressen zugewiesen werden und wie Pods miteinander, mit Clusterknoten und mit Zielen außerhalb des Clusters kommunizieren. Kubernetes stellt Pod-Netzwerke über ein CNI-Plug-In (Container Network Interface) bereit, das für die Verwaltung von Pod-IP-Adressen und Netzwerkkonnektivität verantwortlich ist.
Beim Einrichten von Pod-Netzwerken müssen Sie die IP-Adressverwaltung (IPAM) und Routing und Transport (Data Plane) planen.
IP-Adressverwaltungsoptionen (IPAM)
Beim Einrichten von IPAM können Sie zwischen einem Overlay-Netzwerkmodell mit Azure CNI Overlay und einem flachen Netzwerkmodell mit Azure CNI Pod Subnet oder Azure CNI Node Subnet wählen:
| IPAM-Optionen | Diagramm der Netzwerkkomponenten | Merkmale und Funktionen |
|---|---|---|
| Overlay-Netzwerkmodell (mit Azure CNI-Overlay) |
|
• Pod-IPs stammen aus einem Überlagerungsbereich, der nicht Teil des VNet-Raums ist. • Hochskalierbares Netzwerk mit bis zu 5.000 Knoten und 250.000 Pods. • Verwenden Sie Pod-Überlagerungsbereiche über alle Cluster hinweg ohne Konflikte erneut. Dinge wie VNet-Peering oder ExpressRoute-direkte Verbindungen können Konflikte mit privatem IP-Raum verursachen. • Unterstützung für Dual-Stack (IPV4/IPV6). • Auf Pods kann nicht direkt von außerhalb des Clusters zugegriffen werden. |
| Flaches Netzwerkmodell (mit Azure CNI Pod-Subnetz oder Knotensubnetz) |
|
• Knoten- und Pod-IPs stammen aus dem VNet-Raum. • Pods können direkt von außerhalb des Clusters aufgerufen werden. • Azure CNI Pod Subnet-Optionen umfassen dynamische IP-Zuordnung für Effizienz oder statische Blockzuordnung für skalierung. |
Überlegungen zu Flat Networking Model-Optionen
Beachten Sie bei der Entscheidung zwischen Azure CNI Pod Subnet mit dynamischer IP-Zuordnung, Azure CNI Pod Subnetz mit statischer Blockzuweisung und Azure CNI-Knoten-Subnetz die folgenden Überlegungen:
| Option „Flat Networking Model“ | Überlegungen |
|---|---|
| Azure CNI Pod Subnet mit dynamischer IP-Zuordnung | • Beinhaltet einige Komplexität und Management. Sie müssen ein Subnetz für Ihre Knoten und Pods delegieren und sicherstellen, dass es korrekt abgegrenzt ist, um die benötigte Skalierung zu bewältigen. • Beschränkung von 64.000 IPs. |
| Azure CNI-Pod-Subnetz mit statischer Blockzuweisung | • Erfordert eine sorgfältige Planung, da Sie einen bestimmten Bereich von IPs für Ihre Pods zuordnen und sicherstellen müssen, dass sie nicht mit anderen Subnetzen überlappen. • Kann bis zu 1.000.000 IPs abrufen. • IPs werden möglicherweise nicht so effizient verwendet, was zu Einer Verschwendung führen könnte. |
| Azure-CNI-Knoten-Subnetz | • AKS verwaltet das Subnetz für Sie und vereinfacht die Einrichtung. • Beschränkung von 64.000 IPs. |
Routing- und Transportoptionen (Datenebene)
Beim Einrichten Ihrer Datenebene können Sie zwischen Azure CNI Powered by Cilium eBPF-Datenebene, Azure IPTables-Datenebene und BYO CNI wählen:
| Datenebenenoptionen | Merkmale und Funktionen |
|---|---|
| Azure CNI unterstützt von Cilium | • Verbesserte Skalierung und Leistung. • Integrierter Netzwerkrichtlinien-Manager (NPM). • Erweiterte Netzwerkrichtlinien, z. B. FQDN-Filterung mit erweiterten Containernetzwerkdiensten. |
| Azure IPTables | • Installieren Sie Calico oder Azure NPM (nicht empfohlen) für Ihren Netzwerkrichtlinien-Manager. • Unterstützt alle Kubernetes-Netzwerkrichtlinien. |
| BYO CNI | • Kein verwaltetes CNI-Plug-In installiert - Sie können jede Option verwenden, die AKS unterstützt. • CNI-bezogene Probleme werden von Microsoft nicht unterstützt. |
Recommendations
Unsere allgemeine Empfehlung ist die Verwendung von Azure CNI Overlay. Wenn Sie direkten IP-Zugriff benötigen und über Effizienz- oder Skalierungsanforderungen verfügen, sollten Sie das Azure CNI-Pod-Subnetz mit dynamischer IP-Zuordnung oder Azure CNI Pod Subnetz mit statischer Blockzuweisung verwenden. Wenn Sie direkten Pod-IP-Zugriff benötigen und eine vereinfachte Verwaltung benötigen, sollten Sie das Azure CNI-Knoten-Subnetz verwenden.