Alauda Container Platform
Поиск документов
K
English
Русский
Поиск документов
K
English
Русский
Menu
#
Сетевые взаимодействия
Введение
Введение
Преимущества
Сценарии применения
Ограничения использования
Архитектура
Понимание Kube-OVN
Компоненты upstream OVN/OVS
Основной контроллер и агент
Инструменты мониторинга, эксплуатации и расширения
Понимание ALB
Основные компоненты
Быстрый старт
Общие понятия ALB
Взаимосвязь между ALB, ALB Instance, Frontend/FT, Rule, Ingress и Project
ALB Leader
Дополнительные ресурсы:
Понимание MetalLB
Терминология
Принципы высокой доступности в MetalLB
Алгоритм MetalLB для выбора узлов-хозяев VIP
Пулы внешних адресов и количество узлов
Дополнительные ресурсы
Основные понятия
Auth
Основная концепция
Быстрый старт
Связанные аннотации Ingress
forward-auth
basic-auth
CR
Специальная аннотация Ingress для ALB
Другие функции, связанные с аутентификацией в Ingress-Nginx
Примечание: несовместимые моменты с Ingress-Nginx
Устранение неполадок
Совместимость аннотаций ingress-nginx
Основные понятия
Поддерживаемые аннотации ingress-nginx
TCP/HTTP Keepalive
Основная концепция
CRD
ModSecurity
Терминология
Процедура эксплуатации
Связанные объяснения
Пример конфигурации
Сравнение различных методов Ingress
Для L4 (TCP/UDP) трафика
Для L7 (HTTP/HTTPS) трафика
HTTP Redirect
Основная концепция
CRD
Аннотация Ingress
Редирект на уровне порта
Редирект на уровне правила
L4/L7 Таймаут
Основная концепция
CRD
Что означает таймаут
Аннотация Ingress
Таймаут на уровне порта
GatewayAPI
OTel
Терминология
Предварительные требования
Процедура
Связанные операции
Дополнительные сведения
Пример конфигурации
Руководства
Создание сервисов
Зачем нужен Service
Пример Service типа ClusterIP:
Headless Services
Создание сервиса через веб-консоль
Создание сервиса через CLI
Пример: Доступ к приложению внутри кластера
Пример: Доступ к приложению вне кластера
Пример: Service типа ExternalName
Аннотации для Service типа LoadBalancer
Создание Ingress
Метод реализации
Предварительные требования
Пример Ingress:
Создание Ingress через веб-консоль
Создание Ingress через CLI
Настройка Gateway
Терминология
Предварительные требования
Пример Gateway и пользовательского ресурса Alb2 (CR)
Создание Gateway через веб-консоль
Создание Gateway через CLI
Просмотр ресурсов, созданных платформой
Обновление Gateway
Обновление Gateway через веб-консоль
Добавление слушателя
Добавление слушателя через веб-консоль
Добавление слушателя через CLI
Создание правил маршрутизации
Пример пользовательского ресурса HTTPRoute (CR)
Создание маршрута через веб-консоль
Создание маршрута через CLI
Создание доменного имени
Пример ресурса Domain custom resource (CR)
Создание домена через веб-консоль
Создание домена с помощью CLI
Последующие действия
Дополнительные ресурсы
Создание сертификатов
Создание сертификата через веб-консоль
Создание пула внешних IP-адресов
Предварительные требования
Ограничения и условия
Развертывание плагина MetalLB
Пример ресурса custom resource (CR) IPAddressPool
Создание пула внешних IP-адресов через веб-консоль
Создание пула внешних IP-адресов через CLI
Просмотр политики оповещений
Создание BGP-пиров
Терминология
Предварительные требования
Пример пользовательского ресурса BGPPeer (CR)
Создание BGPPeer через веб-консоль
Создание BGPPeer через CLI
Настройка подсетей
Правила выделения IP
Сеть Calico
Сеть Kube-OVN
Управление подсетями
Настройка сетевых политик
Создание NetworkPolicy через веб-консоль
Создание NetworkPolicy через CLI
Справка
Создание Admin Network Policies
Примечания
Создание AdminNetworkPolicy или BaselineAdminNetworkPolicy через веб-консоль
Создание AdminNetworkPolicy или BaselineAdminNetworkPolicy через CLI
Дополнительные ресурсы
Настройка сетевых политик кластера
Примечания
Процедура
Как сделать
Развертывание высокодоступного VIP для ALB
Метод 1: Использование внутренней маршрутизации типа LoadBalancer для предоставления VIP
Метод 2: Использование внешнего устройства балансировщика нагрузки для предоставления VIP
Soft Data Center LB Solution (Alpha)
Предварительные требования
Процедура
Проверка
Подготовка физической сети Kube-OVN Underlay
Инструкции по использованию
Объяснение терминологии
Требования к среде
Пример конфигурации
Автоматическое взаимное подключение подсетей Underlay и Overlay
Процедура
Использование OAuth Proxy с ALB
Overview
Procedure
Result
Создание GatewayAPI Gateway
Развертывание MetalLB
Установка Pod Security Policies в режим Privileged
Настройка балансировщика нагрузки
Предварительные требования
Пример ресурса ALB2 (CR)
Создание балансировщика нагрузки через веб-консоль
Создание балансировщика нагрузки через CLI
Обновление балансировщика нагрузки через веб-консоль
Удаление балансировщика нагрузки через веб-консоль
Удаление балансировщика нагрузки через CLI
Настройка портов слушателя (Frontend)
Предварительные требования
Пример ресурса Frontend (CR)
Создание портов слушателя (Frontend) через веб-консоль
Создание портов слушателя (Frontend) через CLI
Последующие действия
Связанные операции
Пример ресурса Rule (CR)
Создание правила через веб-консоль
Создание правила через CLI
Логи и мониторинг
Просмотр логов
Метрики мониторинга
Дополнительные ресурсы
Как правильно выделять ресурсы CPU и памяти
Маленькая производственная среда
Средняя производственная среда
Большая производственная среда
Рекомендации по развертыванию в особых сценариях
Выбор режима использования балансировщика нагрузки
Проброс IPv6-трафика на IPv4-адреса внутри кластера
Метод настройки
Проверка результата
Calico Network поддерживает шифрование WireGuard
Статус установки
Терминология
Примечания
Требования
Процедура
Проверка результата
Kube-OVN Overlay Network поддерживает шифрование IPsec
Терминология
Примечания
Предварительные требования
Процедура
ALB Monitoring
Terminology
Procedure
Monitoring Metrics
Устранение неполадок
Как решить проблемы межузловой коммуникации в ARM-средах?
Определение причины ошибки
Просмотреть полную документацию в формате PDF