Planificación de la configuración de redes de pods para Azure Kubernetes Service (AKS)

En este artículo, aprenderá las opciones de red de pods para Azure Kubernetes Service (AKS). En primer lugar, planteamos una pregunta para ayudar a guiar su planificación y, a continuación, proporcionar opciones, recomendaciones y procedimientos recomendados.

¿Necesita acceso IP directo a los pods?

El networking de pods controla cómo se asignan las direcciones IP a los pods y define cómo se comunican entre sí, con los nodos del clúster y con destinos fuera del clúster. Kubernetes proporciona red de pods a través de un complemento de Interfaz de Red de Contenedores (CNI), que es responsable de administrar las direcciones IP de los pods y la conectividad de red.

Al configurar la red de pods, debe planificar la administración de direcciones IP (IPAM) y el enrutamiento y transporte (plano de datos).

Opciones de administración de direcciones IP (IPAM)

Al configurar IPAM, puede elegir entre un modelo de redes superpuestas con Azure CNI Overlay y un modelo de redes planas con subred de pod de Azure CNI o subred de nodo de Azure CNI:

Opciones de IPAM Diagrama de componentes de red Características y funcionalidades
Modelo de Red Superpuesta (con Azure CNI Overlay) Captura de pantalla de un diagrama de los componentes de red de un modelo de redes superpuestas. • Las direcciones IP de pod proceden de un intervalo de superposición que no forma parte del espacio de VNet.
• Redes altamente escalables, con hasta 5000 nodos y 250 000 pods.
• Reutilice el espacio de superposición de pods en todos los clústeres sin conflictos. Aspectos como el emparejamiento de VNet o las conexiones directas de ExpressRoute pueden provocar conflictos con el espacio de direcciones IP privado.
• Compatibilidad con pila doble (IPV4/IPV6).
• No se puede acceder a los pods directamente desde fuera del clúster.
Modelo de red plana (con subred de pods de Azure CNI o subred de nodos) Captura de pantalla de un diagrama de los componentes de red de un modelo de redes planas. • Las direcciones IP de nodo y pod proceden del espacio de red virtual.
• Se puede acceder a los pods directamente desde fuera del clúster.
• Las opciones de subred de pod de Azure CNI incluyen la asignación dinámica de IP para la eficacia o la asignación de bloques estáticos para la escala.

Consideraciones para las opciones del modelo de redes planas

Tenga en cuenta las siguientes consideraciones al decidir entre la subred de pod de Azure CNI con asignación dinámica de IP, la subred de pod de CNI de Azure con asignación de bloques estáticos y la subred de nodo de Azure CNI:

Opción de modelo de red plana Consideraciones
Subred de pod de CNI de Azure con asignación de IP dinámica • Implica cierta complejidad y gestión. Debe delegar una subred para sus nodos y pods, y asegurarse de que tenga el alcance adecuado para administrar la escala que necesita.
• Limitación de 64.000 direcciones IP.
Subred de pods de Azure CNI con asignación estática de bloques • Requiere un planeamiento cuidadoso, ya que necesita asignar un intervalo específico de direcciones IP para los pods y asegurarse de que no se superpone con otras subredes.
• Puede obtener hasta 1.000.000 de direcciones IP.
• Es posible que las direcciones IP no se utilicen de forma eficaz, lo que podría dar lugar a un desfase.
Subred de nodo de CNI de Azure • AKS administra la subred para usted, simplificando la configuración.
• Limitación de 64.000 direcciones IP.

Opciones de enrutamiento y transporte (plano de datos)

Al configurar el plano de datos, puede elegir entre el plano de datos de Azure CNI Powered by Cilium eBPF, el plano de datos de Azure IPTables y BYO CNI:

Opciones del plano de datos Características y funcionalidades
Azure CNI Powered by Cilium • Escala y rendimiento mejorados.
• Administrador de directivas de red integrado (NPM).
• Directivas de red mejoradas, como el filtrado de FQDN con Advanced Container Network Services.
Azure IPTables • Instale Calico o Azure NPM (no recomendado) para network Policy Manager.
• Admite todas las políticas de red especificadas por Kubernetes.
BYO CNI • No hay instalado ningún complemento CNI administrado: puede usar cualquier opción que admita AKS.
• Microsoft no ofrece soporte para ningún problema relacionado con CNI.

Recommendations

Nuestra recomendación general es usar Azure CNI Overlay. Si necesita acceso directo a IP y tiene requisitos de eficiencia o escalado, considere la posibilidad de usar la subred de pod de Azure CNI con asignación dinámica de IP o subred de pod de Azure CNI con asignación de bloques estáticos. Si necesita acceso directo a ip de pod y quiere una administración simplificada, considere la posibilidad de usar la subred de nodo de Azure CNI.