Planowanie sieci podów dla usługi Azure Kubernetes Service (AKS)

W tym artykule dowiesz się o opcjach sieciowania zasobników w usłudze Azure Kubernetes Service (AKS). Najpierw zadajemy pytanie, które pomogą Ci w planowaniu, a następnie udostępnimy opcje, zalecenia i najlepsze rozwiązania.

Czy potrzebujesz bezpośredniego dostępu do IP podu?

Sieć zasobników kontroluje przypisywanie adresów IP zasobnikom i określa, jak zasobniki komunikują się ze sobą, z węzłami klastra i z miejscami docelowymi poza klastrem. Platforma Kubernetes udostępnia sieć podów za pośrednictwem wtyczki interfejsu sieciowego kontenera (CNI), która jest odpowiedzialna za zarządzanie adresami IP podów i łącznością sieciową.

Podczas konfigurowania sieci podów należy zaplanować zarządzanie adresami IP (IPAM) oraz routing i transport (płaszczyzna danych).

Opcje zarządzania adresami IP (IPAM)

Podczas konfigurowania usługi IPAM można wybrać model sieci nakładkowej za pomocą Azure CNI Overlay i model sieci płaskiej z podsiecią podów Azure CNI lub podsiecią węzłów Azure CNI:

Opcje usługi IPAM Diagram składników sieciowych Funkcje i funkcjonalność
Model sieci nakładki (z nakładką Azure CNI) Zrzut ekranu przedstawiający diagram składników sieciowych modelu sieci nakładowej. • Adresy IP zasobników pochodzą z zakresu nakładki, który nie jest częścią przestrzeni sieci wirtualnej.
• Wysoce skalowalna sieć z maksymalnie 5000 węzłami i 250 000 zasobników.
• Ponowne użycie przestrzeni nakładki podów we wszystkich klastrach bez konfliktu. Takie elementy jak peering sieci wirtualnych lub połączenia bezpośrednie usługi ExpressRoute mogą powodować konflikty z prywatną przestrzenią adresową IP.
• Obsługa dwóch stosów (IPV4/IPV6).
• Pody nie mogą być dostępne bezpośrednio z zewnątrz klastra.
Model sieci płaskiej (z podsiecią zasobnika usługi Azure CNI lub podsiecią węzła) Zrzut ekranu przedstawiający diagram składników sieciowych modelu sieci płaskiej. • Adresy IP węzłów i podów pochodzą z przestrzeni sieci wirtualnej.
• Dostęp do zasobników można uzyskać bezpośrednio z zewnątrz klastra.
• Opcje podsieci usługi Azure CNI obejmują dynamiczną alokację adresów IP w celu zwiększenia wydajności lub alokacji bloków statycznych na potrzeby skalowania.

Zagadnienia dotyczące opcji modelu sieci płaskiej

Podczas podejmowania decyzji o wyborze pomiędzy podsiecią zasobnika usługi Azure CNI z dynamiczną alokacją adresów IP, podsiecią zasobnika usługi Azure CNI z alokacją statycznego bloku i podsiecią węzła usługi Azure CNI, należy wziąć pod uwagę:

Opcja Modelu sieci płaskiej Rozważania
Podsieć usługi Azure CNI z dynamiczną alokacją adresów IP • Obejmuje pewną złożoność i zarządzanie. Musisz delegować podsieć dla węzłów i podów oraz upewnić się, że odpowiednio określisz jej zakres, aby obsłużyć potrzebną skalę.
• Ograniczenie 64 000 adresów IP.
Podsieć Azure CNI z alokacją statycznych bloków • Wymaga starannego planowania, ponieważ należy przydzielić określony zakres adresów IP dla zasobników i upewnić się, że nie nakłada się na inne podsieci.
• Może uzyskać do 1 000 000 adresów IP.
• Adresy IP mogą nie być używane efektywnie, co może prowadzić do marnotrawstwa.
Podsieć węzła usługi Azure CNI • Usługa AKS zarządza podsiecią, upraszczając konfigurację.
• Ograniczenie 64 000 adresów IP.

Opcje routingu i transportu (płaszczyzny danych)

Podczas konfigurowania płaszczyzny danych możesz wybrać między usługą Azure CNI Powered by Cilium eBPF data plane, azure IPTables data plane i BYO CNI:

Opcje płaszczyzny danych Funkcje i funkcjonalność
Usługa Azure CNI obsługiwana przez cilium • Zwiększona skala i wydajność.
• Wbudowany menedżer zasad sieciowych (NPM).
• Ulepszone zasady sieciowe, na przykład filtrowanie FQDN za pomocą Zaawansowanych Usług Sieciowych dla Kontenerów.
Azure IPTables • Zainstaluj narzędzie Calico lub Azure NPM (niezalecane) dla menedżera zasad sieciowych.
• Obsługuje wszystkie zasady sieciowe specyfikacji platformy Kubernetes.
BYO CNI • Nie zainstalowano żadnej zarządzanej wtyczki CNI — możesz użyć dowolnej opcji obsługującej usługę AKS.
• Firma Microsoft nie obsługuje żadnych problemów związanych z CNI.

Rekomendacje

Naszym ogólnym zaleceniem jest użycie nakładki CNI platformy Azure. Jeśli potrzebujesz bezpośredniego dostępu do adresu IP i masz wymagania dotyczące wydajności lub skalowania, rozważ użycie podsieci zasobnika Azure CNI z dynamiczną alokacją adresów IP lub podsiecią usługi Azure CNI z alokacją bloków statycznych. Jeśli potrzebujesz bezpośredniego dostępu do adresu IP poda i chcesz uprościć zarządzanie, rozważ użycie podsieci węzła Azure CNI.