Selezione di un'interfaccia di rete del container
Cloud privato virtuale
Esamina le seguenti informazioni per la selezione di un'interfaccia di rete per container (CNI).
Nella versione 4.20 di IBM Cloud Kubernetes Service e successive, Calico è il CNI predefinito, ma i cluster VPC che utilizzano nodi di lavoro RHCOS hanno la possibilità di selezionare Open Virtual Network (OVN) come CNI del cluster.
- Calico Predefinito
- Calico è un'unica piattaforma dedicata al networking, alla sicurezza di rete e all'osservabilità per qualsiasi distribuzione di Kubernetes nel cloud, in locale o all'edge. Che tu stia muovendo i primi passi con Kubernetes o che la tua attività sia già su larga scala, le edizioni open source, enterprise e cloud di Calico ti offrono le funzionalità di rete, sicurezza e osservabilità di cui hai bisogno. Per ulteriori informazioni, consultare la documentazione su Calico.
- OVN - Kubernetes (OVN) 4.20 e versioni successive Solo nodi di lavoro RHCOS
- OVN- Kubernetes si basa su Open Virtual Network (OVN) e fornisce un'implementazione di rete basata su overlay. Un cluster che utilizza il plugin OVN- Kubernetes esegue anche Open vSwitch (OVS) su ciascun nodo. OVN configura OVS su ciascun nodo per implementare la configurazione di rete specificata. Per ulteriori informazioni, consultare la documentazione relativa a “ Red Hat ”
Confronto tra " Calico " e OVN
Consulta la tabella seguente per confrontare le caratteristiche e le funzionalità di Calico e OVN.
Quando si utilizza OVN, è necessario assicurarsi che le sottoreti della propria VPC non si sovrappongano alle sottoreti aggiuntive specificate nella tabella seguente. Se si verifica una sovrapposizione delle sottoreti, la connessione tra i pod non funzionerà.
Layer2 Inoltre, le reti definite dall'utente (UDN) di layer3 non sono supportate con i carichi di lavoro che utilizzano DHCP, come le macchine virtuali (VM) di OpenShift Virtualization.
| Componente | Calico | OVN- Kubernetes |
|---|---|---|
| Incapsulamento |
|
|
| MTU predefinita della rete del cluster / del pod | 1480 byte (intestazione " IPinIP " da 20 byte) per impostazione predefinita. Questo può essere modificato. | 1400 byte (intestazione Geneve da 100 byte) per impostazione predefinita. Questo può essere modificato. Daemonset deve creare un file denominat NetworkManager, invece di limitarsi a eseguire il comando ip link set dev ens3 mtu.
È inoltre necessario riavviare i nuovi nodi di lavoro. |
| Pod IPAM | Calico Inizialmente assegna a ogni nuovo nodo una sottorete /26 (64 indirizzi IP, di cui almeno uno viene solitamente utilizzato come IP dell' tunl0, mentre gli altri sono disponibili per i pod). Se tutti gli indirizzi IP dei pod in una
subrete /26 sono occupati, Calico assegna una seconda subrete /26 al nodo e, se necessario, altre ancora. È possibile utilizzare il comando calicoctl ipam check per visualizzare le sottoreti assegnate a ciascun
nodo. |
OVN assegna inizialmente una sottorete /24 per i pod (256 indirizzi IP) a ciascun nuovo nodo del cluster. Non è possibile aggiungere altre sottoreti di pod. Inoltre, assegna a ogni nuovo nodo un indirizzo IP della sottorete di join, che viene utilizzato internamente da OVN |
| Instradamento da pod a pod |
|
|
| Politiche di rete Kubernetes |
|
|
| Politiche di rete dell'host | Calico GlobalNetworkPolicies | Nessuno |
| Sottoreti aggiuntive | Nessuno |
|
| APIserver monitora |
|
|
| CNI | I file binari CNI calico e calico-ipam vengono copiati su ciascun nodo tramite il comando install-cni initContainer nel pod calico-node. |
Il container ovnkube-controller del pod “ ovnkube-node ” esegue il binario CNI per le chiamate di aggiunta e cancellazione. |
| Risorse create |
|
|
| Collegamenti tra i pod |
|
|