Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo illustra le opzioni di rete dei pod per il servizio Azure Kubernetes. Prima di tutto viene posta una domanda per facilitare la pianificazione e quindi fornire opzioni, raccomandazioni e procedure consigliate.
È necessario l'accesso IP diretto ai pod?
La rete dei pod controlla il modo in cui i pod hanno indirizzi IP assegnati e definito il modo in cui i pod comunicano tra loro, nodi del cluster e destinazioni all'esterno del cluster. Kubernetes fornisce la rete dei pod tramite un plug-in CNI (Container Network Interface), responsabile della gestione degli indirizzi IP dei pod e della connettività di rete.
Quando si configura la rete dei pod, è necessario pianificare la gestione degli indirizzi IP e il routing e il trasporto (piano dati).
Opzioni di gestione degli indirizzi IP
Quando si configura IPAM, è possibile scegliere tra un modello di rete overlay con Azure CNI Overlay e un modello di rete piatta con la subnet pod di Azure CNI o la subnet del nodo di Azure CNI:
| Opzioni di IPAM | Diagramma dei componenti di rete | Caratteristiche e funzionalità |
|---|---|---|
| Modello di rete Overlay (con Azure CNI Overlay) |
|
• Gli indirizzi IP dei pod provengono da un intervallo overlay che non fa parte dello spazio VNet. • Rete altamente scalabile, con un massimo di 5.000 nodi e 250.000 pod. • Riutilizzare lo spazio sovrapposto dei pod in tutti i cluster senza conflitti. Elementi come il peering delle reti virtuali o le connessioni dirette di ExpressRoute possono causare conflitti con lo spazio degli indirizzi IP privati. • Supporto dual stack (IPV4/IPV6). • Non è possibile accedere ai pod direttamente dall'esterno del cluster. |
| Modello di rete flat (con subnet pod o subnet del nodo CNI di Azure) |
|
• Gli INDIRIZZI IP dei nodi e dei pod provengono dallo spazio della rete virtuale. • È possibile accedere ai pod direttamente dall'esterno del cluster. • Le opzioni subnet pod di Azure CNI includono Allocazione IP dinamica per l'efficienza o l'allocazione statica dei blocchi per la scalabilità. |
Considerazioni sulle opzioni del modello di rete flat
Quando si decide tra subnet pod di Azure CNI con allocazione IP dinamica, subnet pod di Azure CNI con allocazione di blocchi statici e subnet del nodo CNI di Azure, tenere presenti le considerazioni seguenti:
| Opzione Modello di rete flat | Considerazioni |
|---|---|
| Subnet pod di Azure CNI con allocazione IP dinamica | • Comporta una certa complessità e gestione. È necessario delegare una subnet per i nodi e i pod e assicurarsi di definire correttamente l'ambito per gestire la scalabilità necessaria. • Limitazione di 64.000 INDIRIZZI IP. |
| Subnet pod di Azure CNI con allocazione di blocchi statici | • Richiede un'attenta pianificazione, perché è necessario allocare un intervallo specifico di indirizzi IP per i pod e assicurarsi che non si sovrapponga ad altre subnet. • Può ottenere fino a 1.000.000 di indirizzi IP. • Gli indirizzi IP potrebbero non essere utilizzati in modo efficiente, il che potrebbe causare uno spreco. |
| Subnet del nodo CNI di Azure | • AKS gestisce la subnet per te, semplificando l'installazione. • Limitazione di 64.000 INDIRIZZI IP. |
Opzioni di routing e trasporto (piano dati)
Quando si configura il piano dati, è possibile scegliere tra Azure CNI Powered by Cilium eBPF data plane, Azure IPTables data plane e BYO CNI:
| Opzioni del piano dati | Caratteristiche e funzionalità |
|---|---|
| Azure CNI con tecnologia Cilium | • Miglioramento della scalabilità e delle prestazioni. • Network Policy Manager (NPM) integrato. • Criteri di rete avanzati, come il filtro FQDN con i Servizi di rete avanzati per contenitori. |
| Azure IPTables | • Installare Calico o Azure NPM (non consigliato) per il Gestore delle politiche di rete. • Supporta tutti i criteri di rete specifici di Kubernetes. |
| BYO CNI | • Nessun plugin CNI gestito installato - puoi utilizzare qualsiasi opzione compatibile con AKS. • Microsoft non supporta problemi relativi a CNI. |
Recommendations
La nostra raccomandazione generale è di usare Azure CNI Overlay. Se è necessario l'accesso IP diretto e si hanno requisiti di efficienza o scalabilità, è consigliabile usare la subnet pod di Azure CNI con allocazione IP dinamica o subnet pod di Azure CNI con allocazione di blocchi statici. Se è necessario l'accesso IP diretto ai pod e si vuole semplificare la gestione, prendere in considerazione l'uso della subnet del nodo CNI di Azure.