更新时间:2024-12-26 GMT+08:00
分享

网络配置

网络配置支持为您的集群配置容器网段。

集群网络配置

表1 集群网络配置参数说明

参数名称

参数说明

虚拟私有云

显示集群所在虚拟私有云。

虚拟私有云(Virtual Private Cloud,简称VPC)可以为云服务器、云容器和云数据库等资源构建隔离的的虚拟网络环境,用户可以自主配置和管理。您可以自由配置VPC内的IP地址段、子网和安全组等子服务,也可以申请弹性带宽和弹性公网IP搭建业务系统。

虚拟私有云网段

显示虚拟私有云网段。

容器网络模型

显示集群的容器网络模型,仅支持云原生网络2.0。

服务配置

服务网段:用于配置集群的ClusterIP类型服务的IP地址范围。服务网段不能和容器子网网段重叠,并且只在集群内使用,不能在集群外使用。

容器网络配置

如果需要为命名空间或工作负载设置不同的容器子网或安全组,您可以创建一条策略,将容器子网/安全组与命名空间或工作负载进行绑定,详情请参见使用容器网络配置为命名空间/工作负载绑定子网及安全组

  • 容器绑定子网:Pod IP会被约束在特定的网段中,不同命名空间或工作负载之间可实现网络隔离。
  • 容器绑定安全组:支持为同一命名空间或工作负载的Pod设置安全组规则,实现自定义访问策略。

1.27.8-r0,1.28.6-r0及以上版本的CCE Autopilot集群支持删除容器子网。

相关文档