Planifier la mise en réseau de pods pour Azure Kubernetes Service (AKS)

Dans cet article, vous allez découvrir les options de mise en réseau des pods pour Azure Kubernetes Service (AKS). Nous posons d’abord une question pour vous aider à guider votre planification, puis à fournir des options, des recommandations et des meilleures pratiques.

Avez-vous besoin d'un accès direct à l'IP du pod ?

La mise en réseau des pods contrôle la façon dont les pods disposent d’adresses IP affectées et définissent la façon dont les pods communiquent entre eux, les nœuds de cluster et les destinations en dehors du cluster. Kubernetes fournit la mise en réseau de pods via un plug-in CNI (Container Network Interface), qui est responsable de la gestion des adresses IP de pod et de la connectivité réseau.

Lors de la configuration de la mise en réseau des pods, vous devez planifier la gestion des adresses IP (IPAM) et le routage et le transport (plan de données).

Options de gestion des adresses IP (IPAM)

Lors de la configuration d’IPAM, vous pouvez choisir entre un modèle de mise en réseau de superposition avec superposition Azure CNI et un modèle de mise en réseau plat avec un sous-réseau de pod Azure CNI ou un sous-réseau de nœud Azure CNI :

Options IPAM Diagramme des composants réseau Caractéristiques et fonctionnalités
Modèle de mise en réseau par surcouche (avec surcouche Azure CNI) Capture d’écran d’un diagramme des composants réseau d’un modèle réseau de superposition. • Les adresses IP de pod proviennent d’une plage de superposition qui ne fait pas partie de l’espace du réseau virtuel.
• Mise en réseau hautement évolutive, avec jusqu’à 5 000 nœuds et 250 000 pods.
• Réutiliser l’espace de superposition des pods sur tous les clusters sans conflit. Des éléments tels que le peering de réseaux virtuels ou les connexions directes ExpressRoute peuvent entraîner des conflits avec l’espace IP privé.
• Prise en charge double pile (IPv4/IPv6).
• Les pods ne sont pas accessibles directement à partir de l’extérieur du cluster.
Modèle de mise en réseau fixe (avec sous-réseau de pods ou sous-réseau de nœuds Azure CNI) Capture d’écran d’un diagramme des composants réseau d’un modèle de mise en réseau plat. • Les adresses IP de nœud et de pod proviennent de l’espace de réseau virtuel.
• Les pods sont accessibles directement à partir de l’extérieur du cluster.
• Les options de sous-réseau de pod Azure CNI incluent l’allocation IP dynamique pour l’efficacité ou l’allocation de blocs statiques pour la mise à l’échelle.

Considérations relatives aux options de modèle de mise en réseau plat

Gardez à l’esprit les considérations suivantes lors de la décision entre le sous-réseau de pod Azure CNI avec l’allocation IP dynamique, le sous-réseau de pod Azure CNI avec l’allocation de bloc statique et le sous-réseau de nœud Azure CNI :

Option Modèle de mise en réseau plat Considérations
Sous-réseau Azure CNI pour les pods avec allocation IP dynamique • Implique une certaine complexité et gestion. Vous devez déléguer un sous-réseau pour vos nœuds et vos pods, et vous assurer de le paramétrer correctement afin de gérer l’étendue dont vous avez besoin.
• Limitation de 64 000 adresses IP.
Sous-réseau de pod Azure CNI avec allocation de bloc statique • Nécessite une planification minutieuse, car vous devez allouer une plage spécifique d’adresses IP pour vos pods et vous assurer qu’elle ne chevauche pas d’autres sous-réseaux.
• Peut obtenir jusqu’à 1 000 000 adresses IP.
• Les adresses IP peuvent ne pas être utilisées aussi efficacement, ce qui pourrait entraîner une perte de temps.
Sous-réseau de Azure CNI Node • AKS gère le sous-réseau pour vous, ce qui simplifie l’installation.
• Limitation de 64 000 adresses IP.

Options de routage et de transport (plan de données)

Lorsque vous configurez votre plan de données, vous pouvez choisir entre azure CNI optimisé par le plan de données Cilium eBPF, le plan de données Azure IPTables et BYO CNI :

Options du plan de données Caractéristiques et fonctionnalités
Azure CNI propulsé par Cilium • Amélioration de l’échelle et des performances.
• Gestionnaire de stratégie réseau intégré (NPM).
• Stratégies réseau améliorées, telles que le filtrage FQDN avec Advanced Container Network Services.
Azure IPTables • Installez Calico ou Azure NPM (non recommandé) pour votre Gestionnaire de stratégie réseau.
• Prend en charge toutes les stratégies réseau des spécifications Kubernetes.
BYO CNI • Aucun plug-in CNI managé installé : vous pouvez utiliser n’importe quelle option prenant en charge AKS.
• Microsoft ne prend pas en charge les problèmes liés à CNI.

Recommendations

Notre recommandation générale est d’utiliser la superposition Azure CNI. Si vous avez besoin d’un accès IP direct et avez des exigences d’efficacité ou de mise à l’échelle, envisagez d’utiliser le sous-réseau de pod Azure CNI avec l’allocation d’adresses IP dynamiques ou le sous-réseau de pod Azure CNI avec l’allocation de blocs statiques. Si vous avez besoin d’un accès IP de pod direct et que vous souhaitez une gestion simplifiée, envisagez d’utiliser le sous-réseau de nœud Azure CNI.