更新时间:2023-12-15 GMT+08:00
分享

同region集群打通方法

以两个北京四集群为例,网格控制面也位于北京四,两个集群在不同的VPC中,需要使用VPC对等连接打通网络以使用网格功能。

网段约束

  1. 各集群所在的VPC网段不能冲突。
  2. 各集群所设置的容器网段不能冲突。
  3. CCE网络插件实现会在路由表中添加路由,为了防止路由冲突造成网络无法联通,集群的VPC网段不能与其他集群的容器网段冲突。

操作步骤

  1. 登录虚拟私有云控制台,单击“虚拟私有云>对等连接”,单击右上角“创建对等连接”。
  2. 填写参数,选择需要打通的两个VPC,单击“确定”,创建对等连接。

  3. 在弹出的提示信息中,单击“立即添加”,根据VPC对等连接提示在路由表中添加路由。

  4. 单击“添加路由”,目的地址为对端VPC网段路由,下一跳类型为对等连接,下一跳为2创建的对等连接,单击“继续添加”,目的地址为对端集群网段路由,下一跳类型为对等连接,下一跳为2创建的对等连接,单击“确定”,完成路由表配置。需要在对端VPC路由表中做相同的操作。

  5. 登录虚拟私有云控制台,单击“虚拟私有云>访问控制>安全组”,选择 {集群名}-cce-node-xxx 的安全组,单击安全组名称,查看安全组详情。

  6. 单击“入方向规则”,单击“添加规则”,填写“协议端口”和“IP地址”信息,单击“确定”。放通来自另一个VPC网段以及对应集群的容器网段的请求。(在对端VPC安全组做同样的操作)

  7. 查看添加的安全组规则。

分享:

    相关文档

    相关产品