云容器引擎 CCE_AUTOPILOT集群-网络管理:集群网络构成
集群网络构成
集群的网络可以分成两部分:
- 容器网络(为集群内Pod分配IP地址)
CCE Autopilot集群采用华为云自研的云原生网络2.0模型,该模型基于Kubernetes的IP-Per-Pod-Per-Network架构,深度融合VPC网络能力,具有以下特点:
- 基于VPC构建容器网络,每个Pod具有独立的网卡及IP地址,易于排查网络问题,且具有最高的性能表现。
- Pod可直接使用VPC提供的负载均衡、安全组、弹性公网IP等能力。
关于云原生网络2.0模型的更多信息,请参见云原生网络2.0模型说明。
- 服务网络(为Service分配IP地址)
在创建Autopilot集群时,您需要预先指定Service的地址范围(即服务网段),该网段将用于为集群中Cluster类型的Service分配固定IP地址。服务网段创建后不支持修改,因此在规划时请确保预留足够的地址空间以满足未来业务扩展需求。