Seleção de uma interface de rede de contêiner
Nuvem Privada Virtual
Analise as informações a seguir para selecionar uma interface de rede de contêiner (CNI).
Na versão Red Hat OpenShift on IBM Cloud 4.20 e posteriores, Calico é o CNI padrão, mas os clusters de VPC que usam nós de trabalho RHCOS têm a opção de selecionar Open Virtual Network (OVN) como o CNI do cluster.
- Calico Padrão
- Calico é uma plataforma única para rede, segurança de rede e observabilidade para qualquer distribuição Kubernetes na nuvem, no local ou na borda. Não importa se você está apenas começando com o Kubernetes ou se está operando em escala, as edições de código aberto, empresarial e de nuvem do Calico fornecem a rede, a segurança e a observabilidade de que você precisa. Para obter mais informações, consulte a documentação do site Calico.
- OVN- Kubernetes (OVN) 4.20 e posterior Somente nós de trabalho RHCOS
- OVN- Kubernetes é baseado na Open Virtual Network (OVN) e fornece uma implementação de rede baseada em sobreposição. Um cluster que usa o plug-in OVN- Kubernetes também executa o Open vSwitch (OVS) em cada nó. O OVN configura o OVS em cada nó para implementar a configuração de rede declarada. Para obter mais informações, consulte a documentação do site Red Hat
Comparação entre Calico e OVN
Analise a tabela a seguir para comparar os recursos e a funcionalidade do Calico e do OVN.
Ao usar a OVN, você deve garantir que as sub-redes da VPC não se sobreponham às sub-redes adicionais especificadas na tabela a seguir. Se houver uma sobreposição de sub-rede, a rede pod a pod falhará.
Layer2 e as redes definidas pelo usuário (UDN) do layer3 não são compatíveis com cargas de trabalho que utilizam DHCP, como as máquinas virtuais (VMs) do OpenShift Virtualization.
| Componente | Calico | OVN- Kubernetes |
|---|---|---|
| Encapsulamento |
|
|
| Rede padrão do cluster / MTU do pod | 1480 bytes (cabeçalho IPinIP de 20 bytes) por padrão. Isso pode ser alterado. | 1400 bytes (cabeçalho Geneve de 100 bytes) por padrão. Isso pode ser alterado. O Daemonset precisa criar o arquivo NetworkManager em vez de apenas executar ip link set dev ens3 mtu. Você também deve reiniciar os novos nós
de trabalho. |
| Pod IPAM | Calico aloca inicialmente a cada novo nó uma sub-rede /26 (64 IPs, pelo menos um normalmente usado como tunl0 IP, o restante está disponível para pods). Se todos os IPs do pod em um /26 forem usados, o site Calico atribuirá uma segunda
sub-rede /26 ao nó e mais se/quando necessário. Você pode usar o site calicoctl ipam check para ver as sub-redes atribuídas a cada nó. |
A OVN aloca inicialmente a sub-rede do pod /24 (256 IPs) para cada novo nó do cluster. Não há opção para adicionar mais sub-redes de pod. Ele também aloca um IP de sub-rede de associação para cada novo nó, que é usado internamente pela OVN |
| Roteamento de pod para pod |
|
|
| Políticas de rede do Kubernetes |
|
|
| Políticas de rede de host | Calico GlobalNetworkPolicies | Nenhum |
| Sub-redes adicionais | Nenhum |
|
| Relógios do servidor de APIs |
|
|
| CNI | Os binários CNI calico e calico-ipam são copiados para cada nó pelo pod install-cni initContainer no pod calico-node. |
O contêiner ovnkube-controller do pod ovnkube-node executa o binário da CNI para adicionar e excluir chamadas. |
| Recursos criados |
|
|
| Conexões entre pods |
|
|