Adição de um bloco CIDR secundário de VPC a um cluster
Cenário
Ao criar um cluster, implemente-o em uma VPC. Se a VPC planejada for muito pequena e os endereços IP forem insuficientes, você poderá usar um bloco CIDR secundário da VPC para dar suporte ao escalonamento de serviços. Esta seção descreve como adicionar um bloco CIDR secundário da VPC ao cluster.
Restrições
Somente os clusters do CCE e os clusters do CCE Turbo de v1.21 e posteriores são suportados.
Planejar um bloco CIDR secundário
Antes de adicionar um bloco CIDR secundário, planeje-o adequadamente para evitar conflitos de CIDR. Observe os seguintes pontos:
- Todas as sub-redes (incluindo sub-redes estendidas) na VPC em que o cluster reside não podem entrar em conflito com o contêiner e os blocos CIDR de serviço.
- Os blocos CIDR 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16 podem entrar em conflito com os endereços IP atribuídos aos nós principais do cluster. Não os selecione como blocos CIDR secundários.
- Se um ECS que não estiver em um cluster na mesma VPC precisar acessar o cluster, a Secure Network Address Translation (SNAT) será executada. O endereço de origem do pod é o endereço IP do nó em vez do endereço IP do pod.
- Os ECSs em um bloco CIDR secundário não podem acessar pods no cluster, a menos que esse bloco CIDR tenha sido usado para adicionar nós no cluster.
Procedimento
- Efetue logon no console da VPC. No painel de navegação, escolha Virtual Private Cloud > My VPCs. Na coluna Operation da VPC à qual o cluster pertence, clique em Edit CIDR Block e em Add Secondary IPv4 CIDR Block.
Figura 1 Adicionar um bloco CIDR IPv4 secundário
- No painel de navegação, escolha Virtual Private Cloud > Subnets. Clique em Create Subnet. Em IPv4 CIDR Block, insira o bloco CIDR IPv4 secundário recém-adicionado. Configure outros parâmetros conforme planejado e clique em OK. Em seguida, você pode criar sub-redes no bloco CIDR IPv4 secundário para o cluster.
- Depois que uma sub-rede é criada usando o bloco CIDR IPv4 secundário, você pode selecionar a sub-rede ao criar um nó ou pool de nós na página Network Settings.