gpt4 book ai didi

kubernetes - 设置kubernetes而不允许UDP

转载 作者:行者123 更新时间:2023-12-02 12:03:20 24 4
gpt4 key购买 nike

我需要在封闭的网络环境中的裸机中设置kubernetes集群。我公司的网络团队不允许虚拟机之间使用UDP端口。

我知道k8s集群需要CNI,而虚拟网络(如VXLAN)则需要UDP。我可能知道如何在不允许UDP流量的情况下设置k8s集群,或者如何在没有CNI的情况下设置集群并部署我的部署?

最佳答案

如果您打算使用法兰绒,则可能要使用host-gw模式,该模式不封装任何数据包,因为它在第2层直接连接上进行中继。要求是所有k8s节点必须位于同一子网中。更多详细信息:https://github.com/coreos/flannel/blob/master/Documentation/backends.md
否则,您始终可以通过利用传统的第3层路由来建立不带任何封装的扁平网络,但这需要网络团队的干预才能使节点和Pod在不同的情况下彼此可见子网。请记住,具有扁平网络的可运行k8将会比传统覆盖复杂得多。

关于kubernetes - 设置kubernetes而不允许UDP,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57815146/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com