集群联邦网络 本节介绍如何规划集群联邦网络。 全局网络架构 集群联邦控制面和成员集群间存在互联互通网络,以支撑联邦控制面与成员集群间的数据交互需求。联邦控制面整体组网,分为两个步骤来进行: 1. 三方集群接入云上注册集群:可选专线内网或公网方式接入,接入后三方集群均以HUB网关为代理向云上暴露访问接口。 2. 接入集群注册到具体联邦实例:注册集群和联邦实例间存在可能同资源池或跨资源池情况,不同情况下可选组网方式不一样,部分情况下也需要依赖用户介入来打通网络。 三方集群接入云上HUB网关 第一步:三方集群到云上接入网络规划 首先,需要规划天翼云上的资源池、VPC及子网信息,建议资源池与用户三方集群真实地域尽量就近或相同,以实现就近互联以及确保相关调度器识别的地理位置信息准确;云上VPC、子网可选择新建也可选择已有,只要确保不影响业务且有足够的VPC下资源配额即可; 如果选择新建VPC或子网,需要在这一步将相关资源准备好; 其次,用户集群与天翼云上VPC网络打通方式主要有公网和专线内网两种方式,具体选择哪个与用户场景对质量、成本的要求有关: 网络模式 优点 缺点 建议场景 公网 方便快捷、成本低廉。 稳定性及安全性差,不适合对网络质量及带宽高要求的场景,例如:云上云下一体化组网等混合云场景。 建议只功能验证场景使用,不建议应用于生产环境。 专线内网 基于天翼云专业的云间网络产品,将用户云下集群网络与云上VPC网络内网打通。 具备高安全性、高带宽低延时、高稳定性等特点。 成本相对公网略高,建设周期相对公网方式略长。 建议用户生产环境,或对云上云下网络稳定性、安全性等有较高要求的场景使用。 规划好云上资源池、VPC、子网及云上云下网络互通方式后,即可继续下一步; 第二步:创建云上注册集群,根据具体场景选择本地集群或三方云集群 进入天翼云【分布式容器云平台】产品页面,顶部切换到规划好的资源池,然后选择【集群资源】>【注册集群】,根据实际场景选择注册本地集群或注册三方云集群; 在集群订购页,选择步骤一中规划好的VPC、子网;若规划为公网方式接入注册集群,则还需启用【使用EIP暴露APIServer】,若规划为内网方式则无需启用;其他配置项按需设置即可; 最终根据指引,提交注册集群订购,并在【集群资源】>【集群管理】页面确认订购的注册集群已处于【待接入】状态; 第三步:打通用户集群到云上注册集群的网络连接 根据第一步规划的云上云下网络打通方式,参考下面指引进行实际网络打通: 网络模式 打通方式 公网 该方式要求用户集群具备主动访问公网的能力。 若用户集群为三方云集群,可参考三方云VPC下启用NAT主动访问公网配置指引进行操作;若用户集群为本地集群,则需按照本地实际网络情况进行配置,或联系您的网络管理员进行协助。 专线内网 天翼云提供了专业的云产品能力,来支持用户将云下IDC网络或三方云网络与天翼云上VPC网络内网打通。建议可选产品有: 云专线CDA:提供物理专线连接,具有高带宽、低延迟和高可靠性,适合需要高性能连接的场景。 VPN连接:如果对成本敏感且对带宽要求不高,可以选择VPN连接,通过IPsec协议建立加密隧道,实现安全的连接。 具体产品配置指引,请登录天翼云官网对应产品页查看。 在配置完网络互通策略后,用户可通过ping或telnet 注册集群网关地址,来验证实例的具体联通情况; 第四步:在用户集群中部署Agent,反向连接接入到云上 进入【集群资源】>【集群管理】,在对应注册集群右侧点击【接入配置】按钮,然后选择【接入信息】标签页。 根据选择的接入方式,下载对应网络模式的接入部署配置文件,然后apply到用户集群中。 待相关workload拉起后,可登录【集群管理】控制台,确认注册集群状态是否已变更为【运行中】;集群状态运行中代表注册集群已接入成功。