Selección de una interfaz de red para contenedores
Nube privada virtual
Consulta la siguiente información para seleccionar una interfaz de red de contenedores (CNI).
En la versión 4.20 de IBM Cloud Kubernetes Service y posteriores, Calico es la CNI predeterminada, pero los clústeres VPC que utilizan nodos de trabajo RHCOS tienen la opción de seleccionar Open Virtual Network (OVN) como CNI de su clúster.
- Calico Por defecto
- Calico es una plataforma única para redes, seguridad de redes y observabilidad para cualquier distribución de Kubernetes, ya sea en la nube, en las instalaciones o en el perímetro. Tanto si acabas de empezar a utilizar Kubernetes como si ya operas a gran escala, las ediciones de código abierto, empresarial y en la nube de Calico te proporcionan la conectividad, la seguridad y la observabilidad que necesitas. Para obtener más información, consulta la documentación de Calico.
- OVN-Kubernetes (OVN) 4.20 y versiones posterioresSolo nodos de trabajo de RHCOS
- OVN- Kubernetes se basa en Open Virtual Network (OVN) y ofrece una implementación de red basada en superposición. Un clúster que utiliza el complemento OVN- Kubernetes también ejecuta Open vSwitch (OVS) en cada nodo. OVN configura OVS en cada nodo para implementar la configuración de red declarada. Para obtener más información, consulta la documentación de Red Hat
Comparación entre Calico y OVN
Consulta la siguiente tabla para comparar las características y funcionalidades de Calico y OVN.
Al utilizar OVN, debe asegurarse de que sus subredes VPC no se solapen con las subredes adicionales especificadas en la siguiente tabla. Si se produce un solapamiento de subredes, la conexión de red entre pods fallará.
Layer2 Además, las redes definidas por el usuario (UDN) de layer3 no son compatibles con cargas de trabajo que utilicen DHCP, como las máquinas virtuales de OpenShift Virtualization.
| Componente | Calico | OVN- Kubernetes |
|---|---|---|
| Encapsulación |
|
|
| Red de clúster predeterminada / MTU del pod | 1480 bytes (encabezado IPinIP de 20 bytes) por defecto. Esto se puede modificar. | 1400 bytes (encabezado Geneve de 100 bytes) por defecto. Esto se puede modificar. Daemonset debe crear un fichero NetworkManager en lugar de limitarse a ejecutarlo ip link set dev ens3 mtu. También debes reiniciar los nuevos
nodos de trabajo. |
| Pod IPAM | Calico Inicialmente, asigna a cada nuevo nodo una subred /26 (64 direcciones IP; normalmente, al menos una se utiliza como dirección IP de l tunl0, y el resto están disponibles para los pods). Si se agotan todas las direcciones IP de los
pods de una subred /26, Calico asigna una segunda subred /26 al nodo, y más si es necesario. Puedes utilizar el calicoctl ipam check para ver las subredes asignadas a cada nodo. |
OVN asigna inicialmente una subred de pod /24 (256 direcciones IP) a cada nuevo nodo del clúster. No existe la opción de añadir más subredes de pod. Además, asigna una dirección IP de subred de unión a cada nuevo nodo, que OVN utiliza internamente |
| Enrutamiento de pod a pod |
|
|
| Políticas de red de Kubernetes |
|
|
| Políticas de red del host | Calico GlobalNetworkPolicies | Ninguna |
| Subredes adicionales | Ninguna |
|
| APIserver vigila |
|
|
| CNI | Los binarios y calico CNI calico-ipam se copian en cada nodo mediante el initContainerinstall-cni en el pod calico-node. |
El contenedor ovnkube-controller del ovnkube-node pod ejecuta el binario CNI para las llamadas de adición y eliminación. |
| Recursos creados |
|
|
| Conexiones entre pods |
|
|