Sélection d'une interface réseau de conteneur
Cloud privé virtuel
Consultez les informations suivantes pour choisir une interface réseau de conteneur (CNI).
Dans la version 4.20 d' IBM Cloud Kubernetes Service et les versions ultérieures, Calico est le CNI par défaut, mais les clusters VPC qui utilisent des nœuds de travail RHCOS ont la possibilité de sélectionner Open Virtual Network (OVN) comme CNI de leur cluster.
- Calico Par défaut
- Calico Il s'agit d'une plateforme unique dédiée à la mise en réseau, à la sécurité réseau et à l'observabilité pour toute distribution d' Kubernetes, que ce soit dans le cloud, sur site ou en périphérie. Que vous débutiez avec l' Kubernetes ou que vous exploitiez une infrastructure à grande échelle, les éditions open source, entreprise et cloud d' Calico vous offrent les fonctionnalités de mise en réseau, de sécurité et d'observabilité dont vous avez besoin. Pour plus d’informations, consultez la documentation d’ Calico.
- OVN-Kubernetes (OVN) 4.20 et versions ultérieuresNœuds de travail RHCOS uniquement
- OVN- Kubernetes, qui repose sur Open Virtual Network (OVN), offre une implémentation réseau de type overlay. Un cluster utilisant le plugin OVN- Kubernetes exécute également Open vSwitch (OVS) sur chaque nœud. OVN configure OVS sur chaque nœud afin de mettre en œuvre la configuration réseau déclarée. Pour plus d'informations, consultez la documentation relative à l' Red Hat.
Comparaison entre l' Calico et l'OVN
Consultez le tableau ci-dessous pour comparer les caractéristiques et les fonctionnalités d' Calico et d'OVN.
Lorsque vous utilisez OVN, vous devez vous assurer que vos sous-réseaux VPC ne chevauchent pas les sous-réseaux supplémentaires indiqués dans le tableau suivant. En cas de chevauchement de sous-réseaux, la communication entre pods échouera.
Layer2 De plus, les réseaux définis par l'utilisateur (UDN) d' layer3 ne sont pas pris en charge avec les charges de travail utilisant le protocole DHCP, telles que les machines virtuelles d' OpenShift Virtualization.
| Composant | Calico | OVN - Kubernetes |
|---|---|---|
| Encapsulation |
|
|
| Réseau de cluster par défaut / MTU des pods | 1 480 octets (en-tête IPinIP de 20 octets) par défaut. Ce texte peut être modifié. | 1 400 octets (en-tête Geneve de 100 octets) par défaut. Ce texte peut être modifié. Daemonset doit créer un fichier NetworkManager au lieu de se contenter de s'exécuter ip link set dev ens3 mtu. Vous devez également redémarrer
les nouveaux nœuds de travail. |
| Pod IPAM | Calico attribue initialement à chaque nouveau nœud un sous-réseau /26 (64 adresses IP, dont au moins une est généralement utilisée comme adresse IP d' tunl0, les autres étant disponibles pour les pods). Si toutes les adresses IP des pods
d'un sous-réseau /26 sont utilisées, Calico attribue un deuxième sous-réseau /26 au nœud, et d'autres si nécessaire. Vous pouvez utiliser la commande pour calicoctl ipam check afficher les sous-réseaux attribués à chaque
nœud. |
OVN attribue initialement un sous-réseau de pods /24 (256 adresses IP) à chaque nouveau nœud de cluster. Il n'est pas possible d'ajouter d'autres sous-réseaux de pod. Il attribue également une adresse IP de sous-réseau de jonction à chaque nouveau nœud, qui est utilisée en interne par OVN |
| Routage de pod à pod |
|
|
| Règles réseau Kubernetes |
|
|
| Politiques relatives au réseau hôte | Calico GlobalNetworkPolicies | Aucun |
| Sous-réseaux supplémentaires | Aucun |
|
| APIserver surveille |
|
|
| CNI | Les binaires et calico CNI calico-ipam sont copiés sur chaque nœud par le initContainerinstall-cni sur le pod calico-node. |
Le conteneur ovnkube-controller du ovnkube-node pod exécute le binaire CNI pour les appels d'ajout et de suppression. |
| Ressources créées |
|
|
| Connexions entre les pods |
|
|