文档首页 > > 常见问题> 网络管理类> 网络规划> 云容器引擎CCE支持哪些网络能力?

云容器引擎CCE支持哪些网络能力?

分享
更新时间: 2019/11/25 GMT+08:00

云容器引擎为满足多种复杂场景下工作负载间的互相访问,提供了不同的访问方式,从而满足不同场景提供不同访问通道。

网络能力

云容器引擎通过将Kubernetes网络和VPC的深度集成,提供了稳定高性能的容器网络。在容器服务中,支持以下类型的互联互通。

  • 集群内访问(ClusterIP)

    表示工作负载暴露给同一集群内其他工作负载访问的方式,可以通过集群内部域名访问。集群内部域名格式为“<自定义的访问方式名称>.<工作负载所在命名空间>.svc.cluster.local”,例如“nginx.default.svc.cluster.local”。详细请参见集群内访问(ClusterIP)

  • 节点访问(NodePort)

    节点访问 ( NodePort )是指在每个节点的IP上开放一个静态端口,通过静态端口对外暴露服务。节点访问 ( NodePort )会路由到ClusterIP服务,这个ClusterIP服务会自动创建。通过请求 <NodeIP>:<NodePort>,可以从集群的外部访问一个NodePort服务。详细请参见节点访问(NodePort)

    节点访问有VPC内网访问或弹性公网IP访问两种方式:
    • VPC内网访问:是指无弹性IP时工作负载可以让同一VPC内其他工作负载访问,通过“集群节点的IP”的服务地址访问,主要场景:云上同一VPC内其他工作负载需要访问kubernetes集群内部的工作负载。
    • 弹性公网IP访问:是指通过弹性IP从公网访问工作负载,一般用于系统中需要暴露到公网的服务。该访问方式需要给集群内任一节点绑定弹性IP,并设置一个映射在节点上的端口,其中节点端口的范围在30000-32767之间,例如访问地址为10.117.117.117:30000。
  • 负载均衡 ( LoadBalancer )

    通过弹性负载均衡从公网访问工作负载,与弹性IP方式相比提供了高可靠的保障,一般用于系统中需要暴露到公网的服务。访问方式由公网弹性负载均衡ELB服务地址以及设置的访问端口组成,例如“10.117.117.117:80”。详细请参见负载均衡 ( LoadBalancer )

  • DNAT网关 ( DNAT )

    “NAT网关”可以为集群节点提供网络地址转换服务,使多个节点可以共享使用弹性IP。与弹性IP方式相比增强了可靠性,弹性IP无需与单个节点绑定,任何节点状态的异常不影响其访问。访问方式由公网弹性IP地址以及设置的访问端口组成,例如“10.117.117.117:80”。详细请参见DNAT网关 ( DNAT )

  • 七层负载均衡(Ingress)

    与四层负载均衡的区别在于,七层负载均衡支持URI配置,通过对应的URI将访问流量分发到对应的服务。同时,服务根据不同URI实现不同的功能。

    七层负载采用了增强型弹性负载均衡,该访问方式由公网弹性负载均衡ELB服务地址、设置的访问端口组成、定义的URI组成,例如:10.117.117.117:80/helloworld。详细请参见七层负载均衡(Ingress)

分享:

文档是否有解决您的问题?

提交成功!

非常感谢您的反馈,我们会继续努力做到更好!

反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

智能客服提问云社区提问