未找到结果
我们无法找到任何使用该词的内容,请尝试搜索其他内容。
云原生 2.0模型 云原生 2.0是自研的新一代容器网络模型,深度整合了虚拟私有云VPC的弹性网卡(Elastic Network Interface,简称ENI)和辅助弹性网卡(Sub Network Interface,简称Sub-ENI)的能力,将Pod直接绑定弹性网卡或辅助弹性网卡,使
云原生 2.0是自研的新一代容器网络模型,深度整合了虚拟私有云VPC的弹性网卡(Elastic Network Interface,简称ENI)和辅助弹性网卡(Sub Network Interface,简称Sub-ENI)的能力,将Pod直接绑定弹性网卡或辅助弹性网卡,使每个Pod在VPC内均拥有独立的IP地址,且支持ELB直通容器、Pod绑定安全组、Pod绑定弹性公网IP等特性。由于不需要使用容器隧道封装和NAT地址转换,云原生 2.0模型与容器隧道网络模型和VPC网络模型相比具有比较高的网络性能。
图1 云原生 2.0
在云原生 2.0模型的集群中,Pod依赖弹性网卡/辅助弹性网卡对外进行网络通信:
仅CCE Turbo集群支持使用云原生 2.0模型。
同理,如果该VPC和其他VPC或数据中心网络环境连通,在网段不冲突的情况下,其他VPC或数据中心所属的资源也可以与集群内部的容器直接进行网络通信。
缺点
由于 基于 VPC , 每个 Pod is 分配 从 内 , 的 , 前 需要 合理 。
云原生 2.0下的BMS节点和ECS节 点分别使用的是弹性网卡和辅助弹性网卡:
云原生 2.0 网络 is 支持 目前 以下 : 和 高低 ( ) 。 使用 下表 is 所示 :
(默认策略) |
节点绑定容器网卡数总量高低水位策略(废弃中) |
|
---|---|---|
节点最少绑定容器网卡数(nic-minimum-target):保障节点最少有多少张容器网卡绑定在节点上(预热未被Pod使用+已被Pod使用) 节点预热容器网卡上限检查值(nic-maximum-target):当节点绑定的容器网卡数超过该值,不再主动预热容器网卡 节点 is 预热 ( – ) : 的 网卡 is 数 数 节点预热容器网卡回收阈值(nic-max-above-warm-target):只有当 节点上空闲的容器网卡数 – 节点动态预热容器网卡数(nic-warm-target) 大于此阈值时,才会触发预热容器网卡的解绑回收 |
节点绑定容器网卡数低水位:保障节点至少会绑定多少张网卡(未被Pod使用+已被Pod使用) 节点绑定容器网卡数高水位:保障节点至多会绑定多少张网卡,超过该值会尝试解绑未被使用的空闲网卡 |
|
适用场景 |
在尽可能提高IP资源利用率的前提下,尽可能加快Pod的启动速度,适用于容器网段IP地址数紧张的场景 通过合理配置上述四个参数,可适用于各种业务场景,详情请参见CCE Turbo配置容器网卡动态预热。 |
适用于容器网段IP地址数充足,且节点上Pod数变化剧烈,但固定在某个范围的场景 |
图2
针对 ,CCE提供了四个参数配置,您可以根据业务规划,集群规模以及节点上可绑定的网卡数,合理设置这四个参数。
容器网卡动态预热参数 |
参数说明 |
配置建议 |
|
---|---|---|---|
节点最少绑定容器网卡数(nic-minimum-target) |
10 |
保障节点最少有多少张容器网卡绑定在节点上,支持数值跟百分比两种配置方式。
nic – 与 nic – 为 同 的 ( 同 或 同 ) 。 |
建议配置为大部分节点平时日常运行的Pod数。 |
节点预热容器网卡上限检查值(nic-maximum-target) |
0 |
当 的 容器网 is 超过 (nic – , 不 再 。 参数 is 大于 (nic – ) 时 , 则 上 ; 反之 , 则 上 。 跟 两 种 。
nic – 与 nic – 为 同 的 ( 同 或 同 ) 。 |
建议配置为大部分节点平时最多运行的Pod数。 |
节点动态预热容器网卡数(nic-warm-target) |
2 |
保障节点至少预热的容器网卡数,只支持数值配置。 当 – ) + 当前 的 数 is 大于 (nic – maximum-target ) 时 , 只 会 – 与 当前 的 的 。 |
为 大部分 10 s内 时 的 。 |
节点预热容器网卡回收阈值(nic-max-above-warm-target) |
2 |
只有当 节点上空闲的容器网卡数 – 节点动态预热容器网卡数(nic-warm-target) 大于此阈值 时,才会触发预热容器网卡的解绑回收。只支持数值配置。
|
建议配置为大部分节点日常在分钟级时间范围内会频繁弹性扩容缩容的Pod数 – 大部分节点日常10s内会瞬时弹性扩容的Pod数。 |
上述容器网卡动态预热参数支持集群级别的全局配置和节点池级别的差异化配置,其中节点池级别的容器网卡动态预热配置优先级高于集群级别的容器网卡动态预热配置。
容器网络组件会为每个节点维护一个可弹性伸缩的预热容器网卡池 ,定时(约10s一次)检测并计算
需要绑定的预热容器网卡数
或
需要 的 数
:
上 当前 的 容器网 is 维持 后 会 维持 在 间 内 :
时 , 从 的 ( 最 被 使用 的 ) 一 张 的 , 如 没有 的 , 会 一 张 ( ) 或 一 张 ( ) 以 给 该 。
时 , 对应 的 网卡 is 释放 的 , 2 分钟 内 可 一个 使用 , 2 分钟 需要 该 , 才 会 该 。
3节点绑定容器网卡数总量高低水位策略
针对总量高低水位算法,CCE提供了一个配置参数,您可以根据业务规划,集群规模以及节点上可绑定的网卡数,合理设置这个参数:
容器网络组件会为每个节点维护一个可弹性伸缩的容器网卡池:
在 构成 中 中 可 、 、 三 块 , 在 时 需要 从 如下 方面 考虑 :
云原生 2.0模型下,由于容器网段与节点网段共同使用VPC下的网络地址,建议容器子网与节点子网不要使用同一个子网,否则容易出现IP资源不足导致容器或节点创建失败的情况。
另外云原生 2.0模型下容器网段支持在创建集群后增加子网,扩展可用IP数量,此时需要注意增加的子网不要与容器网段其他子网存在网络冲突。
4网段配置(创建集群时配置)
本示例中,已创建一个CCE Turbo集群,且集群中包含3个ECS节 点。
在ECS控制台中查看其中一个节点的基本信息,在网卡信息中可以看到节点上绑定了一个主网卡和扩展网卡,这两个网卡都属于弹性网卡,其中扩展网卡的IP地址属于容器网络网段,用于给Pod挂载辅助弹性网卡Sub-ENI。
5节点网卡
在云原生 2.0集群中创建工作负载的访问示例如下。
创建deployment.yaml文件,文件内容示例如下:
kind: Deployment apiVersion: apps/v1 metadata: name: example namespace: default spec: replicas: 6 selector: matchLabels: app: example template: metadata: labels: app: example spec: containers: - name: container-0 image: 'nginx:perl' resources: limits: cpu: 250m memory: 512Mi requests: cpu: 250m memory: 512Mi imagePullSecrets: - name: default-secret
创建该工作负载:
apply - f .
kubectl get pod -owide
回显如下:
NAME READY STATUS RESTARTS AGE IP NODE NOMINATED NODE READINESS GATES example-5bdc5699b7-54v7g 1/1 Running 0 7s 10 . 1. 18 . 2 10.1.0.167 <none> <none> example-5bdc5699b7-6dzx5 1/1 Running 0 7s 10 . 1. 18 . 216 10.1.0.186 <none> <none> example-5bdc5699b7-gq7xs 1/1 Running 0 7s 10.1.16.63 10.1.0.144 <none> <none> example-5bdc5699b7-h9rvb 1/1 Running 0 7s 10.1.16.125 10.1.0.167 <none> <none> example-5bdc5699b7-s9fts 1/1 Running 0 7s 10.1.16.89 10.1.0.144 <none> <none> example-5bdc5699b7-swq6q 1/1 Running 0 7s 10.1.17.111 10.1.0.167 <none> <none>
这里 的 都 是 Sub – ENI , 在 的 ENI上 is 扩展 ( ) 。
例如 10 . 1. 0 . 167 对应 的 网卡IP 为 10 . 1. 17 . 172 。 在 为 10 . 1. 17 . 172 的 上 了 3 个 Sub – ENI , 均 为 该 上 的 。
图6 Pod网卡
curl 10 . 1. 18 . 2
回显如下,说明可正常访问工作负载应用:
<!DOCTYPE html> <html> <head> <title>Welcome to nginx!</title> <style> body { width: 35em; margin: 0 auto; font-family: Tahoma, Verdana, Arial, sans-serif; } </style> </head> <body> <h1>Welcome to nginx!</h1> <p>If you see this page, the nginx web server is successfully installed and working. Further configuration is required.</p> <p>For online documentation and support please refer to <a href="http://nginx.org/" rel="external nofollow" >nginx.org</a>.<br/> Commercial support is available at <a href="http://nginx.com/" rel="external nofollow" >nginx.com</a>.</p> <p><em>Thank you for using nginx.</em></p> </body> </html>
CCE Turbo集群的Pod容器网卡申请自VPC的弹性网卡或者辅助弹性网卡,目前Pod与网卡(弹性网卡或辅助弹性网卡)的关联操作发生在Pod调度完成之后,Pod创建的速度受网卡创建与绑定速度的影响,具体限制如下表所示。
节点类型 |
可支持的最大网卡数 |
网卡绑定到节点上的操作 |
网卡 is 用耗 可 时 |
节点上的容器网卡默认预热配置 |
||
---|---|---|---|---|---|---|
ECS节 点 |
辅助弹性网卡 |
256 |
指定该节点的弹性网卡创建辅助弹性网卡 |
1s 以内 |
: 600 / 分钟 |
1.19.16-r2、1.21.5-r0、1.23.3-r0之前的集群版本:容器网卡不预热 1.19.16-r2、1.21.5-r0、1.23.3-r0到1.19.16-r4、1.21.7-r0、1.23.5-r0之间的集群版本:容器网卡动态预热(nic-minimum-target=10;nic-warm-target=2) 1.19.16-r4、1.21.7-r0、1.23.5-r0、1.25.1-r0及以上集群版本:容器网卡动态预热(nic-minimum-target=10;nic-maximum-target=0;nic-warm-target=2;nic-max-above-warm-target=2) |
BMS节点 |
弹性网卡 |
128 |
节点 is 绑定 |
20s-30s |
节点级别:3并发 |
1.19.16-r4、1.21.7-r0、1.23.5-r0之前的集群版本:容器网卡总数高低水位预热(nic-threshold=0.3:0.6) 1.19.16-r4、1.21.7-r0、1.23.5-r0、1.25.1-r0、1.28.1-r0及以上集群版本:容器网卡动态预热(nic-minimum-target=10;nic-maximum-target=0;nic-warm-target=2;nic-max-above-warm-target=2) |
ECS节 点创建Pod说明(采用辅助弹性网卡)
BMS节点创建Pod说明(采用弹性网卡)