컨테이너 네트워크 인터페이스 선택
가상 사설 클라우드
컨테이너 네트워크 인터페이스(CNI)를 선택하려면 다음 정보를 검토하세요.
Red Hat OpenShift on IBM Cloud 버전 4.20 이상에서는 Calico 가 기본 CNI이지만, RHCOS 워커 노드를 사용하는 VPC 클러스터는 클러스터 CNI로 OVN(개방형 가상 네트워크)을 선택할 수 있습니다.
- Calico 기본값
- Calico 는 클라우드, 온프레미스 또는 엣지의 모든 Kubernetes 배포를 위한 네트워킹, 네트워크 보안 및 통합 가시성을 위한 단일 플랫폼입니다. 이제 막 Kubernetes 을 시작하든 대규모로 운영하든, Calico 의 오픈 소스, 엔터프라이즈 및 클라우드 에디션은 필요한 네트워킹, 보안 및 통합 가시성을 제공합니다. 자세한 내용은 Calico 문서를 참조하세요.
- OVN- Kubernetes (OVN) 4.20 이후 RHCOS 워커 노드 전용
- OVN- Kubernetes 은 오픈 가상 네트워크(OVN)를 기반으로 하며 오버레이 기반 네트워킹 구현을 제공합니다. OVN- Kubernetes 플러그인을 사용하는 클러스터는 각 노드에서 Open vSwitch (OVS)도 실행합니다. OVN은 선언된 네트워크 구성을 구현하기 위해 각 노드에서 OVS를 구성합니다. 자세한 내용은 Red Hat 문서를 참조하세요
Calico 및 OVN 비교
다음 표를 검토하여 Calico 및 OVN의 기능을 비교하세요.
OVN을 사용할 때는 VPC 서브넷이 다음 표에 지정된 추가 서브넷과 겹치지 않는지 확인해야 합니다. 서브넷이 겹치면 파드 간 네트워킹이 실패합니다.
Layer2 또한 layer3 사용자 정의 네트워크(UDN)는 OpenShift 가상화 VM과 같이 DHCP를 사용하는 워크로드에서는 지원되지 않습니다.
| 컴포넌트 | Calico | OVN- Kubernetes |
|---|---|---|
| 캡슐화 |
|
|
| 기본 클러스터 네트워크/파드 MTU | 기본값은 1480바이트(20바이트 IPinIP 헤더)입니다. 이는 변경할 수 있습니다. | 기본값은 1400바이트(100바이트 제네브 헤더)입니다. 이는 변경할 수 있습니다. 데몬셋은 ip link set dev ens3 mtu 을 실행하는 대신 NetworkManager 파일을 생성해야 합니다. 또한 새 워커 노드를 다시 시작해야 합니다. |
| 파드 IPAM | Calico 는 처음에 각 새 노드에 /26 서브넷을 할당합니다(64개 IP, 최소 하나는 일반적으로 tunl0 IP로 사용되며 나머지는 파드에 사용 가능). 26의 모든 파드 IP가 사용되는 경우 Calico 는 두 번째 /26 서브넷을 노드에 할당하고 필요한 경우 더 많은 서브넷을 할당합니다. calicoctl ipam check 에서 각 노드에 할당된 서브넷을 확인할 수 있습니다. |
OVN은 처음에 각각의 새 클러스터 노드에 /24 포드 서브넷(256개 IP)을 할당합니다. 더 이상 파드 서브넷을 추가할 수 있는 옵션이 없습니다. 또한 각 새 노드에 조인 서브넷 IP를 할당하여 OVN에서 내부적으로 사용합니다 |
| 파드 간 라우팅 |
|
|
| Kubernetes 네트워크 정책 |
|
|
| 호스트 네트워크 정책 | Calico GlobalNetworkPolicies | 없음 |
| 추가 서브넷 | 없음 |
|
| API서버 시계 |
|
|
| CNI | calico 및 calico-ipam CNI 바이너리는 calico-node 파드의 install-cni initContainer 에 의해 각 노드에 복사됩니다. |
ovnkube-node 파드의 ovnkube-controller 컨테이너는 추가 및 삭제 호출을 위한 CNI 바이너리를 실행합니다. |
| 리소스가 작성됨 |
|
|
| 파드 간 연결 |
|
|