容器服务ACK这个问题怎么解决?我现有的网段是172.16.200.xx/20的
这些网段哪些适合我?
在选择虚拟交换机时,需要考虑您的网络配置和需求。以下是一些建议,您可以根据实际情况进行选择:
专有网络VPC网段和Kubernetes网段关系
专有网络VPC(下文简称为VPC或专有网络)的网段规划包含VPC自身网段和虚拟交换机网段,Kubernetes网段规划包含Pod地址段和Service地址段。ACK网络支持Terway和Flannel两种网络模式。https://help.aliyun.com/zh/ack/ack-managed-and-ack-dedicated/user-guide/kubernetes-cluster-network-planning#concept-izq-sg4-vdb
配置Terway模式网络时,需要设置的参数及参数网段配置的注意事项如下:
专有网络
您在创建VPC时需要选择网段,只能从10.0.0.0/8、172.16.0.0/12、192.168.0.0/16三者当中选择一个。
IPv6网段在VPC开启IPv6后由VPC分配。如果您需要使用IPv6容器网络,请选择Terway网络插件。
虚拟交换机
ECS使用的交换机,用于节点间网络通信。在VPC里创建交换机时指定的网段,必须是当前VPC网段的子集(可以和VPC网段一样,但不能超过)。配置网段时,请注意:
虚拟交换机是VPC交换机。
交换机下ECS所分配到的地址,就是从这个交换机网段内获取的。
一个VPC下,可以创建多个交换机,但交换机网段不能重叠。
虚拟交换机和Pod虚拟交换机需要在一个可用区下。
Pod虚拟交换机
Pod地址从该交换机分配,用于Pod网络通信。Pod是Kubernetes内的概念,每个Pod具有一个IP地址。在VPC里创建交换机时指定的网段,必须是当前VPC网段的子集。配置网段时,请注意:
Pod虚拟交换机是VPC交换机。
Terway网络模式下,Pod分配的Pod IP就是从这个交换机网段内获取的。
该地址段不能和Service CIDR网段重叠。
虚拟交换机和Pod虚拟交换机需要在一个可用区下。
Service CIDR
Service地址段。Service是Kubernetes内的概念,对应的是Service类型为ClusterIP时Service使用的地址,每个Service有自己的地址。配置网段时,请注意:
Service地址只在Kubernetes集群内使用,不能在集群外使用。
Service地址段不能和虚拟交换机地址段重叠。
Service地址段不能和Pod虚拟交换机地址段重叠。
Service IPv6 CIDR
开启IPv6双栈后,您需要为Service CIDR配置IPv6地址段。配置网段时,请注意:
必须使用ULA地址,地址段范围需在fc00::/7内,且地址前缀长度在112~120之间。
推荐和Service CIDR保持相同的可用地址数量。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。