容器網絡模型對比
更新時間 2024-01-05 16:04:22
最近更新時間: 2024-01-05 16:04:22
分享文章
本文主要介紹容器網絡模型對比。
容器網絡為集群內Pod分配IP地址并提供網絡服務,CCE支持如下幾種網絡模型,您可在創建集群時進行選擇。
- 容器隧道網絡
- VPC網絡
- 云原生網絡2.0
網絡模型對比
主要介紹CCE所支持的網絡模型,您可根據實際業務需求進行選擇。
注意:
集群創建成功后,網絡模型不可更改,請謹慎選擇。
表 網絡模型對比
| 對比維度 | 容器隧道網絡 | VPC網絡 | 云原生網絡2.0 |
|---|---|---|---|
| 適用場景 | 一般容器業務場景。 對網絡時延、帶寬要求不是特別高的場景。 |
對網絡時延、帶寬要求高。 容器與虛機IP互通,使用了微服務注冊框架,如Dubbo、CSE等。 |
對網絡時延、帶寬要求高,高性能場景。 容器與虛機IP互通,使用了微服務注冊框架的,如Dubbo、CSE等。 |
| 核心技術 | OVS | IPVlan,VPC路由 | VPC彈性網卡/彈性輔助網卡 |
| 適用集群 | CCE集群 | CCE集群 | CCE Turbo集群 |
| 網絡隔離 | Pod支持Kubernetes原生NetworkPolicy | 否 | Pod支持使用安全組隔離 |
| ELB直通容器 | 否 | 否 | 是 |
| IP地址管理 | 容器網段單獨分配l 節點維度劃分地址段,動態分配(地址段分配后可動態增加) | 容器網段單獨分配 節點維度劃分地址段,靜態分配(節點創建完成后,地址段分配即固定,不可更改) |
容器網段從VPC子網劃分,無需單獨分配 |
| 網絡性能 | 基于vxlan隧道封裝,有一定性能損耗。 | 無隧道封裝,跨節點通過VPC 路由器轉發,性能好,媲美主機網絡。 | 容器網絡與VPC網絡融合,性能無損耗 |
| 組網規模 | 最大可支持2000節點 | 默認支持200節點,受限于VPC路由表能力。VPC網絡模式下,集群每添加一個節點,會在VPC的路由表中添加一條路由(包括默認路由表和自定義路由表),因此集群本身規模受VPC路由表上限限制。 | 最大可支持2000節點 |
注意
?VPC路由網絡集群實際支持規模受限于VPC的路由表路由條目配額,創建前請提前評估集群規模。
云原生網絡2.0集群實際支持規模受限于網絡平面選擇的VPC子網網段大小,創建前請提前評估集群規模。
VPC路由網絡默認支持容器與同一VPC的虛擬機直接互訪,與其他VPC的主機在配置對等連接策略后可以支持直接互訪。此外,云專線/VPN等混合組網場景在合理規劃后可以支持對端直接與容器互訪。
請勿在創建集群后修改VPC側的主網段掩碼大小,若強行修改會導致VPC集群新建節點的部分網絡功能異常。