Selección de una interfaz de red de contenedor
Nube privada virtual
Revise la siguiente información para seleccionar una interfaz de red de contenedor (CNI).
En Red Hat OpenShift on IBM Cloud versión 4.20 y posteriores, Calico es el CNI por defecto, pero los clusters VPC que utilizan nodos trabajadores RHCOS tienen la opción de seleccionar Open Virtual Network (OVN) como su CNI de cluster.
- Calico Por defecto
- Calico es una plataforma única para redes, seguridad de redes y capacidad de observación para cualquier distribución de Kubernetes en la nube, en las instalaciones o en el perímetro. Tanto si acaba de empezar a utilizar Kubernetes como si trabaja a gran escala, las ediciones de código abierto, para empresas y en la nube de Calico le ofrecen la red, la seguridad y la capacidad de observación que necesita. Para más información, consulte la documentación de Calico.
- OVN- Kubernetes (OVN) 4.20 y posteriores Sólo nodos trabajadores RHCOS
- OVN- Kubernetes se basa en Open Virtual Network (OVN) y ofrece una implementación de red basada en superposición. Un clúster que utiliza el plugin OVN- Kubernetes también ejecuta Open vSwitch (OVS) en cada nodo. OVN configura OVS en cada nodo para implementar la configuración de red declarada. Para más información, consulte la documentación de Red Hat
Comparación entre Calico y OVN
Revise la siguiente tabla para comparar las características y funcionalidades de Calico y OVN.
Cuando utilice OVN, debe asegurarse de que las subredes de su VPC no se solapan con las subredes adicionales especificadas en la siguiente tabla. Si hay un solapamiento de subredes, fallará la interconexión de pod a pod.
Layer2 Además, las redes definidas por el usuario (UDN) de layer3 no son compatibles con cargas de trabajo que utilicen DHCP, como las máquinas virtuales de OpenShift Virtualization.
| Componente | Calico | OVN- Kubernetes |
|---|---|---|
| Encapsulación |
|
|
| Red de Cluster / Pod MTU por defecto | 1480 bytes (20 bytes IPinIP header) por defecto. Esto se puede cambiar. | 1400 bytes (cabecera Geneve de 100 bytes) por defecto. Esto se puede cambiar. Daemonset necesita crear el archivo NetworkManager en lugar de simplemente ejecutar ip link set dev ens3 mtu. También debe reiniciar los nuevos
nodos trabajadores. |
| IPAM para pods | Calico asigna inicialmente a cada nuevo nodo una subred /26 (64 IPs, al menos una se utiliza normalmente como tunl0 IP, el resto están disponibles para pods). Si se utilizan todas las IPs del pod en un /26, entonces Calico asigna una segunda
subred /26 al nodo, y más si/cuando sea necesario. Puede utilizar calicoctl ipam check para ver las subredes asignadas a cada nodo. |
OVN asigna inicialmente una subred de pod /24 (256 IPs) a cada nuevo nodo del cluster. No hay opción de añadir más subredes de pods. También asigna una IP de subred de unión a cada nuevo nodo, que es utilizada internamente por OVN |
| Enrutamiento pod a pod |
|
|
| Políticas de red de Kubernetes |
|
|
| Políticas de red del host | Calico GlobalNetworkPolicies | Ninguna |
| Subredes adicionales | Ninguna |
|
| Vigilancia del servidor API |
|
|
| CNI | Los binarios CNI calico y calico-ipam son copiados a cada nodo por install-cni initContainer en el pod calico-node. |
El contenedor ovnkube-controller del pod ovnkube-node ejecuta el binario CNI para las llamadas de adición y eliminación. |
| Recursos creados |
|
|
| Conexiones entre cápsulas |
|
|