сеть в лазурных сервисах - PullRequest
       56

сеть в лазурных сервисах

0 голосов
/ 24 сентября 2019

Здесь, в сети Azure AKS с использованием kubenet упоминается, что диапазон IP-адресов для диапазонов --dns-cidr, --service-cide и --docker-brige-ip должен быть адресным пространством, котороене используется где-либо еще в вашей сетевой среде.Я также создал Vnet, и этот AKS должен быть в этом vnet.

  1. Означает ли это, что для DNS, Service и Docker bridge диапазон IP-адресов должен отличаться от диапазона VNet IP?
  2. Pod CIDR, можем ли мы отличать его от диапазона VNet?Поскольку я использую Kubenet pod IP не будет из подсети Vnet.

1 Ответ

1 голос
/ 24 сентября 2019
  1. да, они не должны перекрываться.
  2. это виртуальное адресное пространство pod ip, а не то, которое они получат из вашей vnet (если вы будете использовать Azure CNI).Это были бы внутренние IP-адреса только kubernetes.С помощью kubenet они будут перенаправлены на соответствующие узлы с UDR, а затем узел перенаправит трафик на соответствующий модуль.
...