Я собираюсь развернуть кластер с голым металлом k8s.
Обычно при развертывании кластеров k8s у меня две сети.Плоскость управления и узлы.Однако в этом кластере я хотел бы использовать rook для представления хранилища (ceph / nfs).
Большинство советов, которые я получаю, и статьи, которые я читаю, говорят, что такие системы, как ceph, нуждаются в собственном бэкэнде., изолированная сеть кластера для репликации и т. д. - справочные документы ceph .Более того, обычной практикой центра обработки данных является создание отдельной сети для NFS.
Как эти требования и практики применяются в мире k8s?Может ли физическая сеть быть плоской, а SDN k8s выполняет всю тяжелую работу?Нужно ли настраивать сетевые политики и дополнительные интерфейсы для обеспечения физического разделения моих ресурсов?