컨테이너 네트워크 인터페이스 선택
가상 사설 클라우드
컨테이너 네트워크 인터페이스(CNI)를 선택하기 위해 다음 정보를 확인하십시오.
IBM Cloud Kubernetes Service 버전 4.20 및 이후 버전에서는 Calico 가 기본 CNI로 설정되어 있지만, RHCOS 워커 노드를 사용하는 VPC 클러스터의 경우 클러스터 CNI로 Open Virtual Network(OVN)를 선택할 수 있습니다.
- Calico 기본값
- Calico 클라우드, 온프레미스 또는 엣지 환경에 구축된 모든 Kubernetes 배포 환경을 위한 네트워킹, 네트워크 보안 및 가시성을 제공하는 단일 플랫폼입니다. Kubernetes 를 막 시작하셨든, 대규모로 운영 중이시든 상관없이, Calico 의 오픈 소스, 엔터프라이즈 및 클라우드 에디션은 여러분이 필요로 하는 네트워킹, 보안 및 가시성을 제공합니다. 자세한 내용은 Calico 문서를 참조하십시오.
- OVN- Kubernetes (OVN) 4.20 및 이후 버전 RHCOS 워커 노드 전용
- OVN- Kubernetes 는 Open Virtual Network(OVN)를 기반으로 하며, 오버레이 기반의 네트워킹 구현을 제공합니다. OVN- Kubernetes 플러그인을 사용하는 클러스터는 각 노드에서 Open vSwitch (OVS)도 실행합니다. OVN은 선언된 네트워크 구성을 구현하기 위해 각 노드에서 OVS를 구성합니다. 자세한 내용은 ‘ Red Hat ’ 문서를 참조하십시오
Calico 와 OVN 비교
다음 표를 참고하여 Calico 와 OVN의 특징 및 기능을 비교해 보십시오.
OVN을 사용할 때는 VPC 서브넷이 다음 표에 명시된 추가 서브넷과 중복되지 않도록 해야 합니다. 서브넷이 중복되는 경우, 포드 간 네트워킹이 실패합니다.
Layer2 또한 layer3 사용자 정의 네트워크(UDN)는 OpenShift 가상화 가상 머신(VM)과 같이 DHCP를 사용하는 워크로드에서는 지원되지 않습니다.
| 컴포넌트 | Calico | OVN- Kubernetes |
|---|---|---|
| 캡슐화 |
|
|
| 기본 클러스터 네트워크/포드 MTU | 기본값은 1480바이트(20바이트 IPinIP 헤더)입니다. 이 부분은 변경할 수 있습니다. | 기본값은 1400바이트(100바이트 Geneve 헤더 포함)입니다. 이 부분은 변경할 수 있습니다. Daemonset은 단순히 ip link set dev ens3 mtu``를 실행하는 대신 NetworkManager 파일을 생성해야 합니다. 또한 새로운 워커 노드도 다시 시작해야 합니다. |
| Pod IPAM | Calico 처음에는 각 새 노드에 /26 서브넷(64개의 IP 주소, 일반적으로 최소 한 개는 tunl0 IP로 사용되며, 나머지는 포드에 할당 가능)을 할당합니다. /26 범위의 모든 포드 IP가 사용된 경우, Calico 는 해당 노드에 두 번째 /26 서브넷을 할당하며, 필요에 따라 추가 서브넷도 할당합니다. calicoctl ipam check 를 사용하면 각 노드에 할당된 서브넷을 확인할
수 있습니다. |
OVN은 처음에 각 새로운 클러스터 노드에 /24 포드 서브넷(256개의 IP)을 할당합니다. 더 이상 Pod 서브넷을 추가할 수 있는 옵션이 없습니다. 또한 각 새 노드에 조인 서브넷 IP를 할당하며, 이 IP는 OVN에서 내부적으로 사용됩니다 |
| 포드 간 라우팅 |
|
|
| Kubernetes 네트워크 정책 |
|
|
| 호스트 네트워크 정책 | Calico GlobalNetworkPolicies | 없음 |
| 추가 서브넷 | 없음 |
|
| API 서버 모니터링 |
|
|
| CNI | calico 및 calico-ipam CNI 바이너리는 calico-node 포드에 있는 install-cni initContainer 에 의해 각 노드로 복사됩니다. |
ovnkube-node 포드의 ovnkube-controller 컨테이너는 add 및 delete 호출을 위해 CNI 바이너리를 실행합니다. |
| 리소스가 작성됨 |
|
|
| 포드 간의 연결 |
|
|