更新时间:2024-10-22 GMT+08:00
同region集群打通方法
以两个北京四集群为例,网格控制面也位于北京四,两个集群在不同的VPC中,需要使用VPC对等连接打通网络以使用网格功能。
网段约束
- 各集群所在的VPC网段不能冲突。
- 各集群所设置的容器网段不能冲突。
- CCE网络插件实现会在路由表中添加路由,为了防止路由冲突造成网络无法联通,集群的VPC网段不能与其他集群的容器网段冲突。
操作步骤
- 登录虚拟私有云控制台,单击“虚拟私有云>对等连接”,单击右上角“创建对等连接”。
- 填写参数,选择需要打通的两个VPC,单击“确定”,创建对等连接。
- 在弹出的提示信息中,单击“立即添加”,根据VPC对等连接提示在路由表中添加路由。
- 单击“添加路由”,目的地址为对端VPC网段路由,下一跳类型为对等连接,下一跳为2创建的对等连接,单击“继续添加”,目的地址为对端集群网段路由,下一跳类型为对等连接,下一跳为2创建的对等连接,单击“确定”,完成路由表配置。需要在对端VPC路由表中做相同的操作。
- 登录虚拟私有云控制台,单击“虚拟私有云>访问控制>安全组”,选择 {集群名}-cce-node-xxx 的安全组,单击安全组名称,查看安全组详情。
标准版cce集群需放通node安全组,turbo集群要放通node安全组和eni安全组。
- 单击“入方向规则”,单击“添加规则”,填写“协议端口”和“IP地址”信息,单击“确定”。放通来自另一个VPC网段以及对应集群的容器网段的请求。(在对端VPC安全组做同样的操作)
- 查看添加的安全组规则。
父主题: UCS服务网格 集群连通方法