Comprensión de las interfaces de red virtuales en clusters VPC

Nube privada virtual 4.20 y más tarde Sólo nodos trabajadores de metal desnudo

Las interfaces de red virtuales (VNI) proporcionan opciones avanzadas de conectividad de red para cargas de trabajo que se ejecutan en clústeres VPC de Red Hat OpenShift on IBM Cloud con nodos de trabajo de metal desnudo.

¿Qué son las interfaces de red virtuales?

Una interfaz de red virtual (VNI) es una abstracción de VPC de IBM Cloud que representa conexiones de red individuales. Las VNI incorporan propiedades de una conexión de red, entre las que se incluyen:

  • Direcciones IP (primarias y secundarias)
  • Direcciones MAC
  • Asociación de subredes VPC
  • Pertenencia a un grupo de seguridad

Las VNI sólo están disponibles en clústeres con nodos trabajadores de metal desnudo que ejecuten Red Hat CoreOS (RHCOS).

Arquitectura VNI en clusters OpenShift

VNI estáticas

Cuando se crea un clúster Red Hat OpenShift on IBM Cloud basado en bare metal o se añade un nuevo grupo de trabajadores bare metal en IBM Cloud VPC, se crean automáticamente dos VNI y se adjuntan a cada nodo trabajador bare metal:

VNI primario
Gestiona el tráfico habitual de los trabajadores, incluida la red de pods, las redes superpuestas definidas por el usuario (UDN) y la comunicación con el maestro del clúster.
VNI secundario (portador)
Actúa como portador de los anexos VNI dinámicos que usted gestiona. Esta VNI permite conectar interfaces de red adicionales a las cargas de trabajo que se ejecutan en el nodo trabajador.

VNI dinámicas

Las VNI dinámicas se crean y gestionan bajo demanda tras la creación del clúster. Estas VNI pueden ser:

  • Vinculados a nodos trabajadores específicos
  • Configurado para flotar entre trabajadores de la misma zona
  • Se utiliza para la conectividad directa de la red VPC

Principales prestaciones

Conectividad VPC directa
Las VNI permiten que las cargas de trabajo se conecten directamente a las redes de VPC, evitando la superposición de redes de pods. Esto proporciona funciones de red VPC nativas como grupos de seguridad, ACL de red y enrutamiento.
Integración de grupos de seguridad
Las VNI pueden asociarse a grupos de seguridad de VPC, lo que proporciona un control de acceso a la red detallado a nivel de interfaz.
Redes específicas de zona
Las VNIs se adjuntan a una subred y zona VPC específicas. Sólo pueden gestionar el tráfico de las cargas de trabajo que se ejecutan en los trabajadores de clúster en la misma zona en la que se aprovisiona la VNI.
Conservación de la red durante la migración
Para las cargas de trabajo que admiten la migración en vivo (como OpenShift Virtualization VMs), las VNIs pueden flotar implícitamente y seguir la carga de trabajo entre instancias de trabajadores bare metal dentro de la misma zona, preservando las conexiones de red.

Casos de uso

Virtualización de OpenShift
Habilite la conectividad de red VPC directa para máquinas virtuales, permitiendo que las VMs tengan sus propias direcciones IP VPC. Consulte Gestión de interfaces de red virtuales para OpenShift Virtualization.
Cargas de trabajo multired
Conecte cargas de trabajo a varias subredes de VPC simultáneamente, lo que permite topologías de red complejas y segregación del tráfico.
Migración de aplicaciones heredadas
Proporcione una red similar a VM para aplicaciones en contenedores que requieran direcciones IP específicas o acceso directo a la red.
Virtualización de funciones de red
Despliegue funciones de red que requieran acceso directo a las funciones de red de la VPC.

Limitaciones y consideraciones

Modificaciones estáticas de VNI
No modifique las VNIs estáticas que se crean automáticamente para cada nodo trabajador. Aunque estas VNIs son visibles en su cuenta de VPC, no se admite ningún cambio en su configuración. Esto incluye adjuntar IPs flotantes, cambiar grupos de seguridad o modificar cualquier otra propiedad de la VNI. La modificación de VNIs estáticas puede causar problemas de conectividad en el cluster.
Restricciones a la modificación del VNI para los accesorios flotantes
No es posible modificar las propiedades VNI de los anexos dinámicos flotantes (con ámbito de clúster). Esto incluye cambios en el nombre de la VNI, direcciones IP flotantes, configuración NAT de la infraestructura y asignaciones de grupos de seguridad. Para actualizar estos ajustes, primero debe desconectar la VNI, realizar los cambios y, a continuación, volver a conectarla al clúster. Esta limitación es temporal.
Limitaciones de zona
Las VNI no pueden flotar entre zonas. En los clústeres multizona, las VNI sólo pueden gestionar el tráfico de las cargas de trabajo de la misma zona en la que está aprovisionada la VNI.
Requisitos de metal desnudo
Las VNI sólo se admiten en nodos trabajadores de metal desnudo. Los nodos trabajadores de instancia de servidor virtual (VSI) no admiten VNI.
Requisito RHCOS
Los nodos de trabajo deben ejecutar el sistema operativo Red Hat CoreOS (RHCOS).
OVN- Kubernetes CNI
Los clusters deben utilizar el plugin OVN- Kubernetes Container Network Interface (CNI).
Gestión de cuentas cruzadas
En Red Hat OpenShift on IBM Cloud, los nodos trabajadores se aprovisionan en la cuenta de IBM, no en su cuenta. Esto significa que la gestión del ciclo de vida de las VNI difiere de las instancias de metal desnudo de VPC independientes, y que usted tiene una visibilidad diferente de los archivos adjuntos de las VNI.
Requisitos de la versión
La compatibilidad con VNI requiere OpenShift 4.20 o posterior.

Requisitos previos

Antes de utilizar VNIs en su cluster, asegúrese de tener:

  • Un clúster Red Hat OpenShift on IBM Cloud en la versión 4.20 o posterior
  • Nodos trabajadores de metal desnudo en su clúster
  • Red Hat CoreOS (RHCOS) en los nodos trabajadores
  • OVN- Kubernetes CNI configurado
  • Infraestructura VPC con las subredes adecuadas
  • El rol de acceso a la plataforma Operador para Kubernetes Service en IBM Cloud IAM
  • El rol de acceso a la plataforma Editor o Administrador para Servicios de Infraestructura VPC en IBM Cloud IAM

Gestión de VNI

Puede gestionar las VNIs desde la consola IBM Cloud o utilizando la CLI.

Adjuntar una VNI desde la consola

  1. En la consola de clusters Red Hat OpenShift on IBM Cloud, seleccione su cluster.

  2. En el menú de navegación, haga clic en Redes > Adjuntos VNI.

  3. Haga clic en Adjuntar VNIs.

  4. En el panel Adjuntar VNIs, configure los siguientes ajustes:

    • Subred: Seleccione la subred en la que se encuentra su VNI.
    • Nodo trabajador: Seleccione un nodo trabajador específico, o seleccione Todos los nodos trabajadores para un anexo VNI flotante.
    • VNI: Seleccione la VNI que desea adjuntar.
    • ID VLAN: Introduzca el ID de VLAN (intervalo: 1-500) que coincida con la configuración de su red.
    • Borrado automático: Opcional. Seleccione esta opción para eliminar automáticamente la VNI cuando se elimine del clúster.
  5. Pulse Conectar.

Adjuntar una VNI desde la CLI

Para adjuntar una VNI a un nodo trabajador bare metal específico, utilice el comando vni attach baremetal. Debe especificar un ID de VLAN (rango: 1-500) que coincida con la configuración de su red.

ibmcloud ks vni attach baremetal --worker WORKER_ID --vni VNI_ID --vlan VLAN_ID [--auto-delete]

Para adjuntar una VNI flotante que pueda seguir cargas de trabajo entre trabajadores de la misma zona, especifique el ID de clúster en lugar de un ID de trabajador:

ibmcloud ks vni attach baremetal --cluster-id CLUSTER_ID --vni VNI_ID --vlan VLAN_ID [--auto-delete]

El indicador --auto-delete borra automáticamente la VNI cuando se elimina del clúster.

Visualización de archivos adjuntos VNI desde la consola

  1. En la consola de clusters Red Hat OpenShift on IBM Cloud, seleccione su cluster.

  2. En el menú de navegación, haga clic en Redes > Adjuntos VNI.

  3. Ver la lista de VNIs conectadas con detalles que incluyen el nombre de la VNI, el nodo trabajador, la subred, el ID de la VLAN y la IP primaria.

Visualización de archivos adjuntos VNI desde la CLI

Para listar todas las VNIs conectadas a un cluster:

ibmcloud ks vni ls --cluster-id CLUSTER_ID

Para listar las VNIs adjuntas a un nodo trabajador específico:

ibmcloud ks vni ls --worker WORKER_ID

Separar una VNI de la consola

  1. En la consola de clusters Red Hat OpenShift on IBM Cloud, seleccione su cluster.

  2. En el menú de navegación, haga clic en Redes > Adjuntos VNI.

  3. Busque la VNI que desea desvincular y haga clic en el icono del menú de acciones (⋯).

  4. Seleccione Separar y confirme la acción.

Separación de una VNI de la CLI

Para separar una VNI de un nodo trabajador, especifique tanto el ID de la VNI como el ID del trabajador:

ibmcloud ks vni detach --worker WORKER_ID --vni VNI_ID

Para VNIs flotantes, primero liste los VNIs para encontrar el ID de trabajador actual, luego desvincule usando ese ID de trabajador.

Para obtener ejemplos más detallados y casos de uso, consulte Gestión de interfaces de red virtuales para OpenShift Virtualization.

Próximos pasos