云容器引擎 CCE-为命名空间/工作负载绑定子网及安全组:操作场景

时间:2024-05-31 08:37:30

操作场景

CCE Turbo集群支持以命名空间或工作负载粒度设置容器所在的容器子网及安全组,该功能通过名为NetworkAttachmentDefinition的CRD资源实现。如您想为指定的命名空间或工作负载配置指定的容器子网和安全组,可创建自定义容器网络配置(NetworkAttachmentDefinition),并将该容器网络配置与相应的命名空间或工作负载关联,进而实现业务的子网划分或业务安全隔离的述求。

目前容器网络配置(NetworkAttachmentDefinition)支持关联的资源类型对比如下:
表1 关联资源类型对比

维度

容器网络配置(NetworkAttachmentDefinition)关联的资源类型

命名空间

工作负载

容器网络划分维度说明

容器网络配置关联的命令空间下创建的所有工作负载使用相同的子网配置跟安全组配置

指定了相同容器网络配置的工作负载使用相同的子网配置跟安全组配置

支持的集群版本

仅在CCE Turbo集群中可用,且集群为1.23.8-r0、1.25.3-r0及以上版本

仅在CCE Turbo集群中可用,且集群为1.23.11-r0、1.25.6-r0、1.27.3-r0、1.28.1-r0及以上版本

约束限制

不同容器网络配置之间的命名空间不可重复

只能指定未关联命名空间的自定义容器网络配置

support.huaweicloud.com/usermanual-cce/cce_10_0196.html