阿里云云原生容器网络实践.pptx

阿里云云原生容器网络实践

目录

容器网络概述

虚拟化网络介绍

阿里云云原生容器网络

容器网络演示

容器介绍

容器原理与演变

Cgroups+NameSpaces

计算存储网络

宿主机

由物理机演变为云服务器

BareMetalServer

EslaticComputeServer(ECS)

网络环境变化

由物理网络演变为虚拟网络

Container Container

Cgroups NameSpaces

Kernel

计算

存储

网络

BareMetal

物理机

ECS

容器网络

Container2

networksandbox

endpoint

Container3

networksandbox

endpoint

endpoint

network

Container1

networksandbox

endpoint

network

network

k8s-master

host

host

sandbox

endpoint

network

单独的网络协议栈

网络设备

内部网络外部网络

Bridge方案

容器通过veth连接到网桥上

跨节点通过外部网络打通

缺点

IP地址无法漂移

容器无法直接使用云上的诸多服务

生能较差

集群规模受外部路由限制

传统容器网络方案(一)

vSwitch

Bridge

192.168.1.100

10.0.1.253

Pod210.0.1.2

veth

NIC

10.0.1.0/24-Bridge

PrimaryIP:192.168.1.10010.0.1.0/24-ECS

VirtualNetwork

ECS

veth

veth

Pod110.0.1.1

veth

vSwitch

NIC

Bridge192.168.1.101

10.0.2.253

10.0.2.0/24-

Bridge

PrimaryIP:192.168.1.10110.0.2.0/24-ECS

ECS

veth

Pod310.0.2.1

veth

传统容器网络方案(二)

Overlay方案

不同主机上的pod在不同网段,每个节孛独立分配,保证IP唯—

跨主机的容器通信通过vxlan封装

缺孛:

无法使用云网络下的各种服务

和外部网络无法互联互通

生能损失大

Eth0

0.0

.0.0/0-

eth0

Eth0

cni0/linuxbridge192.168.0.1

Pod2

0.0.0.0/0-eth0

eth0

vni192.168.0.0

封包

解包

vxlan封包解包

veth

veth

192.168.0.0/24-cni0

192.168.0.0/16-vni

Eth0

cni0/linuxbridge192.168.0.1

Pod2

0.0.0.0/0-eth0

eth0

vni192.168.0.0

vxlan封包解包

veth

192.168.0.0/24-cni0

192.168.0.0/16-vni

udppackage172.16.0.7:4789-172.16.0.8:4789

Ethernetpackagepod1-pod3

VXLAN隧渣

ExternalNetwork

Pod1

0.0.0.0/0-eth0

云网络带来的变化

新加坡

阿里云网络场景全景图

Internet

云上网络

杭州region

阿里公网

VPC

用户系统

香港region

阿里公网

VPC

用户系统

新加坡region

阿里公网

云企业网一点接入、全球互联

边界路由器

(杭州)

边界路由器

(上海)

云连接网

(中国大陆)

云连接网

(香港)

边界路由器

(香港)

云连接网

(新加坡)

边界路由器

(新加坡)

智能接入网关

智能接入网关

智能接入网关

智能接入网关

智能接入网关

智能接入网关

智能接入网关

智能接入网关

CPE

CPE

高速上云服务

宽带

4G

高速上云服务

宽带

4G

专线

中国大陆

香港

宽带

4G

专线

VPC

用户系统

智能接入网关

跨地域网络

混合云网络

Internet

用户网络

弹性网卡

热插-

安全组隔离

网卡多IP

更轻量的网络载体

支持访问云服务

业务层面和

弹性网卡同等地位

弹性网卡及其多IP

容器网络的结构和位置

Kubernetes核心和扩展机制

Web

容器网络接口CNI

Terway网络组件

IPAM 安全 QOS

CloudController

Linux

SLB

VPC

ENI

EIP

容器应用

容器平台

基础设施

公有云

CRI

Docker/Containerd

CSI

存储

Stateful

HPC/ML

阿里云云原生容器网络

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档