网络配置
网络配置支持为您的集群配置容器网段。
集群网络配置
参数名称 |
参数说明 |
---|---|
虚拟私有云 |
显示集群所在虚拟私有云。 虚拟私有云(Virtual Private Cloud,简称VPC)可以为云服务器、云容器和云数据库等资源构建隔离的的虚拟网络环境,用户可以自主配置和管理。您可以自由配置VPC内的IP地址段、子网和安全组等子服务,也可以申请弹性带宽和弹性公网IP搭建业务系统。 |
虚拟私有云网段 |
显示虚拟私有云网段。 |
容器网络模型 |
显示集群的容器网络模型,仅支持云原生网络2.0。 |
服务配置
服务网段:用于配置集群的ClusterIP类型服务的IP地址范围。服务网段不能和容器子网网段重叠,并且只在集群内使用,不能在集群外使用。
容器网络配置
如果需要为命名空间或工作负载设置不同的容器子网或安全组,您可以创建一条策略,将容器子网/安全组与命名空间或工作负载进行绑定,详情请参见使用容器网络配置为命名空间/工作负载绑定子网及安全组。
- 容器绑定子网:Pod IP会被约束在特定的网段中,不同命名空间或工作负载之间可实现网络隔离。
- 容器绑定安全组:支持为同一命名空间或工作负载的Pod设置安全组规则,实现自定义访问策略。
1.27.8-r0,1.28.6-r0及以上版本的CCE Autopilot集群支持删除容器子网。