コンテナ・ネットワーク・インターフェースの選択
仮想プライベートクラウド
コンテナ・ネットワーク・インターフェース(CNI)を選択するために、以下の情報を確認する。
Red Hat OpenShift on IBM Cloud バージョン 4.20 以降では、 Calico がデフォルトの CNI ですが、RHCOS ワーカーノードを使用する VPC クラスタには、クラスタ CNI として Open Virtual Network (OVN) を選択するオプションがあります。
- Calico デフォルト
- Calico は、クラウド、オンプレミス、エッジのあらゆる Kubernetes ディストリビューション向けの、ネットワーキング、ネットワーク・セキュリティ、および観測可能性のための単一プラットフォームです。 Kubernetes を使い始めたばかりでも、大規模な運用でも、 Calico のオープンソース、エンタープライズ、クラウドの各エディションは、必要なネットワーキング、セキュリティ、観測性を提供します。 詳しくは、 Calico のドキュメントを参照。
- OVN- Kubernetes (OVN) 4.20 以降 RHCOS ワーカーノードのみ
- OVN- Kubernetes はOpen Virtual Network (OVN)に基づいており、オーバーレイベースのネットワーキング実装を提供する。 OVN- Kubernetes プラグインを使用するクラスタは、各ノードで Open vSwitch (OVS) も実行します。 OVNは、宣言されたネットワーク構成を実装するために、各ノード上でOVSを設定する。 詳しくは、 Red Hat のドキュメントをご覧ください
Calico とOVNの比較
以下の表で、 Calico と OVN の特徴と機能を比較してください。
OVNを使用する場合、VPCのサブネットが次の表で指定されている追加サブネットと重複しないようにする必要があります。 サブネットが重複している場合、ポッド間のネットワーキングは失敗する。
Layer2 また、 layer3 のユーザー定義ネットワーク(UDN)は、 OpenShift Virtualizationの仮想マシンなど、DHCPを使用するワークロードではサポートされていません。
| コンポーネント | Calico | OVN Kubernetes |
|---|---|---|
| カプセル化 |
|
|
| デフォルトのクラスタ・ネットワーク/ポッドMTU | デフォルトで1480バイト(20バイトの IPinIP ヘッダー)。 これは変更可能だ。 | デフォルトで1400バイト(100バイトのGeneveヘッダー)。 これは変更可能だ。 デーモンセットは、 ip link set dev ens3 mtu を実行するだけでなく、 NetworkManager ファイルを作成する必要がある。 また、新しいワーカーノードを再起動する必要がある。 |
| ポッドIPAM | Calico は、各新規ノードに/26サブネット(64個のIP、少なくとも1つは通常 tunl0 IPとして使用され、残りはポッドに使用可能)を割り当てます。 もし/26のすべてのポッドIPが使われると、 Calico、ノードに2つ目の/26サブネットが割り当てられ、必要な場合はさらに割り当てられる。 calicoctl ipam check 、各ノードに割り当てられたサブネットを確認できる。 |
OVNは最初に/24ポッドサブネット(256 IP)を各新規クラスタノードに割り当てます。 これ以上ポッドサブネットを追加するオプションはない。 また、OVNが内部的に使用する結合サブネットIPを各新規ノードに割り当てます |
| ポッド間のルーティング |
|
|
| Kubernetes ネットワーク・ポリシー |
|
|
| ホスト・ネットワーク・ポリシー | Calico GlobalNetworkPolicies | なし |
| 追加サブネット | なし |
|
| APIserverウォッチ |
|
|
| シーエヌアイ | calico 、 calico-ipam CNIバイナリは、 install-cni initContainer calico-node podによって各ノードにコピーされる。 |
ovnkube-node podの ovnkube-controller コンテナは、追加と削除の呼び出しのためにCNIバイナリを実行する。 |
| リソースが作成されました |
|
|
| ポッド間の接続 |
|
|