国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

容器云平臺一大技術難題:網絡該選 SDN 還是 underlay,或者選……?

網絡 通信技術
容器云平臺的網絡一直是一個技術難題,是采用SDN網絡還是橋接到Underlay網絡;如果使用SDN網絡,那么多的SDN網絡實現方案,如何選擇?

[[320730]]

 容器云平臺建設難點之網絡如何選擇?如果選SDN網絡,那么SDN網絡實現方案又應該如何選擇?

容器云平臺的網絡一直是一個技術難題,是采用SDN網絡還是橋接到Underlay網絡;如果使用SDN網絡,那么多的SDN網絡實現方案,如何選擇?

問題來自@Dongxin 某銀行股份有限公司系統架構師,下文來自twt社區眾多同行實踐經驗分享,歡迎大家參與交流,各抒己見。

@liufengyi 某互聯網銀行 軟件架構設計師:

優先考慮公司整個網絡扁平化,互聯互通,這樣對應用改造成本要小很多,即基于公司原來的網絡打通來進行。如果容器的應用是一個相對獨立的服務,可以考慮overlay。規模不大的情況下一些開源網絡組件可以考慮采用。

@某金融企業 系統工程師:

calico、bgp、ingress、nginx等都是可以的

1、calico將集群內與集群外網絡打通,但是隨著集群外訪問集群內的節點越來越多,運維難度會加大

2、bgp需配置內部路由協議,性能上有損耗

3、ingress、nginx道理類似,將需要被外部訪問的應用使用這兩個組件外部負載進到集群內部

4、hostnetwork方式

5、nodeport方式

……

如何選擇要根據自身IT架構及監管要求定了

@zhuqibs 軟件開發工程師:

關于SDN還是underlay,如果你是自建的,一定不會選用SDN, 成本啊,兄弟們!Cisco去年要給我們搭建個ACI, 一個交換機就是1萬多,如果是銀行錢多沒有關系,中小企業資金緊張加上疫情,哪會選擇。

VMware的NST-G我們也用過,有bug,這個PKS每個月都會有一次“月經”,每次網絡存儲全堵死,IO基本龜速,廠商派人解決了大半年,連交換機都換了都沒有解決,結果賠了3臺服務器,幫我們全換成普通的vcentor。

SDN聽上去美好,現實很骨感,當然如果你有錢并愿意試錯,又追求新技術,當然也是沒問題的。比如阿里云、騰訊云這些公有云,基本必然是SDN,人家有錢有人,來填坑。

所以,一般公司Underlay就可以了,加上Kubernetes自己的calico,fannel,或cattle,一般都沒問題,就是網絡上沒有硬隔離,沒有客戶化的東東,但我們可以用公有云的啊,自己去建,多費錢。

@xiaoping378 某行科技公司 系統架構師:

1. 既然是說容器云平臺建設,肯定已經有了網絡基礎設施,那不考慮數據中心級別的SDN方案。只考慮在已有的網絡建設成果上建設。

2. 不用迷信商業方案,無論是開源還是商業方案,大家都得遵守k8s的cni接口。不建議在容器網絡方案中寄托太多的功能,如網絡限速、安群策略等等。

3. 考慮目前主機層面大都可以保障二層是通的。最簡單方案方案可以選flannel。目前flannel發展到現在,已經支持vxlan模式下啟用DR網絡了,通俗講,就是同一子網下,走hostgw,宿主機充當軟路由,性能接近裸網,垮子網的情況走vxlan。即兼顧了性能,又考慮了可擴展性。另外flannel目前也重點優化了大規模容器云的路由表或arp占用過多問題,做到了:每擴展一個主機只增加一個路由項、一個fdb項、一個arp項。

4. 如果考慮容器網絡隔離和安全策略的話(其實沒必要,網絡隔離,可以從項目級別來設置調度策略做到物理隔離),可以考慮Canal網絡方案,他是calico和flannel的結合體。

@Garyy 某保險 系統工程師:

關于容器網絡的建設思路:

容器網絡發展到現在,已經是雙雄會的格局。雙雄會其實指的就是Docker的CNM和Google、CoreOS、Kuberenetes主導的CNI。首先明確一點,CNM和CNI并不是網絡實現,他們是網絡規范和網絡體系,從研發的角度他們就是一堆接口,你底層是用Flannel也好、用Calico也好,他們并不關心,CNM和CNI關心的是網絡管理的問題。

網絡需求調研發現,業務部門主要關注以下幾點:1、容器網絡與物理網絡打通;2、速度越快越好;3、改動越少越好;4、盡可能少的風險點。

容器的網絡方案大體可分為協議棧層級、穿越形態、隔離方式這三種形式

協議棧層級:二層比較好理解,在以前傳統的機房或虛擬化場景中比較常見,就是基于橋接的 ARP+MAC 學習,它最大的缺陷是廣播。因為二層的廣播,會限制節點的量級;三層(純路由轉發),協議棧三層一般基于 BGP,自主學習整個機房的路由狀態。它最大的優點是它的 IP 穿透性,也就是說只要是基于這個 IP 的網絡,那此網絡就可以去穿越。顯而易見,它的規模是非常有優勢,且具有良好的量級擴展性。但在實際部署過程中,因為企業的網絡大多受控。比如,有的企業網絡的 BGP 是基于安全考慮不給開發者用或者說企業網絡本身不是 BGP,那這種情況下你就受限了;協議棧二層加三層,它的優點是能夠解決純二層的規模性擴展問題,又能解決純三層的各種限制問題,特別是在云化 VPC 場景下,可以利用 VPC 的跨節點三層轉發能力。

穿越形態:這個與實際部署環境十分相關。穿越形態分為兩種:Underlay、Overlay。

Underlay:在一個較好的可控的網絡場景下,我們一般利用 Underlay??梢赃@樣通俗的理解,無論下面是裸機還是虛擬機,只要整個網絡可控,容器的網絡便可直接穿過去 ,這就是 Underlay。

Overlay:Overlay 在云化場景比較常見。Overlay 下面是受控的 VPC 網絡,當出現不屬于 VPC 管轄范圍中的 IP 或者 MAC,VPC 將不允許此 IP/MAC 穿越。出現這種情況時,我們可利用 Overlay 方式來做。

Overlay網絡使物理網絡虛擬化、資源池化,是實現云網融合的關鍵。把Overlay網絡和SDN技術結合使用,把SDN控制器作為Overlay網絡控制平面的控制器,這種方式更容易使網絡與計算組件整合,是網絡向云平臺服務轉變的理想選擇。

隔離方式:隔離方式通常分為VLAN和VXLAN 兩種。

VLAN:VLAN 機房中使用偏多,但實際上存在一個問題。就是它總的租戶數量受限。眾所周知,VLAN 具有數量限制。

VXLAN:VXLAN 是現今較為主流的一種隔離方式。因為它的規模性較好較大,且它基于 IP 穿越方式較好。

@Steven99 軟件架構設計師:

容器網絡選擇我個人覺得不是重點,其實不管哪種網絡,都應該對終端用戶透明,所以不應該糾結于網絡模型。

需要考慮的重點可能是安全性,穩定性,易用性等,我們使用calico網絡,發現也是很多問題,在考慮替換。開源產品總是需要很多額外的工作,測試驗證,逐步優化,不實際使用,很難說哪種更合適,在使用過程中可能會逐步清晰自己的需求。

容器安全,容器網絡安全可能是重點,特別上生產業務,服務數量達到一定量后,會有很多想不到的問題,當然,不實際做過,也很難選擇,所以可以嘗試先用起來,經常使用會逐步清晰明白自己要什么。

責任編輯:武曉燕 來源: twt社區
相關推薦

2021-08-06 06:44:01

Serverless無服務器計算云服務

2021-01-18 18:30:49

服務器開發工具

2021-01-19 05:26:22

Github ActiJenkinsDevOps

2011-05-07 15:25:53

投影機技術

2020-10-20 09:07:11

監控PrometheusZabbix

2016-11-16 19:28:04

容器技術

2019-11-04 09:48:35

KPIOKR管理

2014-01-22 09:39:08

無線IT管理員802.11

2011-07-15 09:27:43

亞馬遜Kindle平板電腦

2017-11-13 20:50:03

Redis Memcached 數據

2017-09-21 11:46:50

CPUIntelAMD

2018-01-04 12:50:47

SDN數據中心網絡

2015-11-05 11:54:35

HTML5微信APP

2021-10-21 06:52:18

低代碼無代碼開發

2011-09-04 10:20:44

打印機秘訣

2020-03-30 21:40:35

容器編排工具

2017-09-15 10:18:46

云容器Google容器亞馬遜

2012-05-09 10:00:04

Powerx86

2015-10-14 09:49:42

AWSAzure云數據庫

2011-01-24 10:26:18

點贊
收藏

51CTO技術棧公眾號

自拍偷拍一区二区三区四区| 欧美男gay| 亚洲6080在线| 久久美女福利视频| 国产成+人+日韩+欧美+亚洲| 视频一区不卡| 久久久久一区| 老牛影视免费一区二区| 自拍日韩欧美| 亚洲一区二区三区在线免费观看| 尤物tv在线精品| 91精品国产色综合久久不卡98| 四虎影视国产精品| 亚洲国产精品久久久久| 午夜av在线播放| 日韩一区二区三区四区五区六区 | 极品少妇一区二区三区| 国产精品影院在线观看| 日韩av在线播放网址| 日韩免费精品视频| 成人亚洲一区| 国产精品一区二区三区免费视频 | 青青青免费在线| 99精品在线免费| 欧美日韩一道本| 国产三级三级三级精品8ⅰ区| 免费观看成人网| 亚洲精品综合在线| 先锋影音欧美性受| 欧美日韩精品欧美日韩精品一综合| 成年女人的天堂在线| 欧美亚洲国产一区在线观看网站| 国产福利在线视频| 精品裸体舞一区二区三区| 91超碰在线| 久久成人免费视频| 亚欧日韩另类中文欧美| 久久久久久亚洲精品中文字幕| 羞羞答答一区二区| 国产精品露出视频| 国产一区二区在线影院| 成人一级片网站| 亚洲一区二区视频| 欧美三级电影一区二区三区| 亚洲精品国产成人| 日韩精品中文字幕吗一区二区| 欧美专区日韩视频| 在线综合欧美| 黄色免费视频大全| 欧美日韩亚洲一区二区| h片在线观看| 欧美激情亚洲激情| 亚洲小说欧美另类社区| 免费的一级黄色片| 亚洲国产一区二区a毛片| 国产淫片在线观看| 久久九九国产精品怡红院 | av福利导福航大全在线播放| 欧美三级电影一区| 91伊人久久| 国产精品入口日韩视频大尺度| 久久国产一二区| 激情综合在线观看| 91激情在线视频| 在线成人免费| 91免费版网站在线观看| 国产91精品一区二区麻豆网站| 日韩黄色视屏| 亚洲精品视频在线播放| 成人免费电影网址| 99久久免费观看| 色视频一区二区| 动漫一区二区三区| 国产综合色一区二区三区| 91丨九色porny丨蝌蚪| 国产51人人成人人人人爽色哟哟 | 国产一区欧美日韩| 午夜神马福利影院| 亚洲网站在线播放| 日韩欧美高清| av片在线免费| 欧美日韩aaaaaa| 亚洲激情77| 亚洲精品无码国产| 欧美日韩久久一区二区| 日韩大胆成人| 成年在线观看视频| 欧美日韩在线观看一区二区| jizz18欧美18| 日韩视频一二三| 欧美日韩国产综合久久| 美国十次av导航亚洲入口| 最新精品视频| 欧美少妇xxx| 国产最新精品| 日本成人在线免费视频| 日韩av影视综合网| 日韩午夜在线电影| 污视频网站在线免费观看| 欧美成人免费全部观看天天性色| 青青青伊人色综合久久| 九色视频在线播放| 国产精品免费一区豆花| 久久精品人人做人人爽人人| 国产自产自拍视频在线观看| 国产精品播放| 图片区小说区区亚洲影院| 6080成人| 波多野结衣乳巨码无在线| 亚洲成人a级网| 亚洲激情网址| 国产视频精选在线| 国产在线播放91| 亚洲最新在线观看| 青青操综合网| 无需播放器的av| 日韩一区二区久久久| 国产福利视频一区二区三区| www欧美xxxx| 欧美日韩视频在线一区二区观看视频| 色婷婷综合久久久中文一区二区| 欧美一区自拍| 男女免费网站| 日韩免费观看视频| 亚洲国产综合色| 日本黄色精品| 男人的天堂在线| 国产精品久久久久久免费观看| 欧美性猛交xxx| 激情综合视频| 在线heyzo| 永久免费在线看片视频| 国产亚洲人成网站在线观看| 国产成人久久精品77777最新版本| 成年男女免费视频网站不卡| 亚洲欧美日韩精品在线| 亚洲男人天天操| 成人av网址在线观看| 免费一级欧美片在线观看网站| 国产网站免费在线观看| 欧美激情一区二区三区久久久| 欧美国产欧美综合| gogo久久日韩裸体艺术| 国产三级视频| 国产日韩在线看| 在线视频观看一区| 久久大逼视频| 丝袜美腿一区| 成人免费网址在线| 91欧美精品成人综合在线观看| 精品婷婷伊人一区三区三| 日韩精彩视频在线观看| gay欧美网站| 中文字幕第100页| 成人中心免费视频| 欧美一区二区精品久久911| 精品一区二区三区的国产在线播放 | 久久精品麻豆| 国产伦精品一区二区三区视频金莲| 日韩成人三级视频| 久久久在线视频| 欧美日在线观看| 麻豆视频观看网址久久| 四虎精品一区二区免费| 嫩草视频在线观看| 欧美一进一出视频| 久久99久久亚洲国产| 日韩欧美在线免费| 九九热在线视频观看这里只有精品| 国产剧情一区二区在线观看| 美女视频黄a视频全免费观看| www 成人av com| 国产小视频91| 亚洲mv在线观看| 老牛影视一区二区三区| 成人av在线播放| 男人av在线| 免费在线观看亚洲视频| 国产日韩精品视频| 亚洲美女av在线播放| 亚洲大片精品永久免费| 九色综合国产一区二区三区| 少妇精品久久久一区二区三区| 日本动漫理论片在线观看网站| 欧美特级aaa| 亚洲狠狠婷婷综合久久久| 日本久久中文字幕| 亚洲精品自拍第一页| 亚洲成av人片一区二区梦乃| 国产在线视频精品一区| 欧美成人milf| 欧美激情啪啪| 黄网站视频在线观看| 三级黄色的网站| 老司机午夜免费福利视频| 91久热免费在线视频| 日韩色av导航| 日韩免费一区二区| 亚洲国产视频网站| 久久精品人人做人人综合 |