Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Scegliere una configurazione di rete dei pod in base al fatto che i pod richiedano l'accesso IP diretto dalle reti connesse e i requisiti di scalabilità degli indirizzi IP.
È necessario l'accesso IP diretto ai pod?
La rete dei pod controlla il modo in cui i pod ottengono indirizzi IP e definiscono il modo in cui i pod comunicano tra loro, nodi del cluster e destinazioni all'esterno del cluster. Kubernetes implementa la rete dei pod tramite un plug-in CNI (Container Network Interface), che gestisce gli indirizzi IP dei pod e la connettività di rete.
Quando si configura la rete dei pod, è necessario pianificare la gestione degli indirizzi IP e il routing e il trasporto (piano dati).
Se i carichi di lavoro richiedono che i pod siano raggiungibili tramite IP privato da reti connesse alla VNet del cluster Servizio Azure Kubernetes (AKS), usate un modello di rete flat. In caso contrario, usa Azure CNI Overlay.
Opzioni di gestione degli indirizzi IP
Quando si configura IPAM, è possibile scegliere tra un modello di rete overlay con Azure CNI Overlay e un modello di rete piatta con la subnet pod di Azure CNI o la subnet del nodo di Azure CNI:
La tabella seguente confronta le opzioni IPAM disponibili per la rete dei pod di AKS, tra cui le funzionalità principali e i limiti di scalabilità.
| Opzioni di IPAM | Diagramma dei componenti di rete | Caratteristiche e funzionalità |
|---|---|---|
| Modello di rete Overlay (con Azure CNI Overlay) |
|
• Gli indirizzi IP dei pod provengono da un intervallo overlay che non fa parte dello spazio VNet. • Rete altamente scalabile, con un massimo di 5.000 nodi e 200.000 pod per cluster. I limiti di nodo, pod per nodo e pod aggregati sono indipendenti. • Lo spazio degli indirizzi di sovrapposizione dei pod può essere riutilizzato in cluster indipendenti. Il CIDR del pod non deve sovrapporsi alle reti collegate direttamente, incluse le reti virtuali connesse tramite peering, le reti collegate tramite ExpressRoute o una VPN e altri percorsi di routing che espongono lo spazio di indirizzi privato. • Supporto dual stack (IPv4/IPv6). • Non è possibile accedere ai pod direttamente dall'esterno del cluster. |
| Modello di rete flat (con subnet pod o subnet del nodo CNI di Azure) |
|
• Gli INDIRIZZI IP dei nodi e dei pod provengono dallo spazio della rete virtuale. • È possibile accedere ai pod tramite i relativi indirizzi IP privati dalle reti connesse. Subnet pod di Azure CNI mantiene l'indirizzo IP di origine del pod tra VNet connesse, mentre le destinazioni esterne alla VNet del cluster vedono l'indirizzo IP di origine del nodo con subnet nodo di Azure CNI. • Le opzioni subnet pod di Azure CNI includono Allocazione IP dinamica per l'efficienza o l'allocazione statica dei blocchi per la scalabilità. |
Considerazioni sulle opzioni del modello di rete flat
Quando si decide tra subnet pod di Azure CNI con allocazione IP dinamica, subnet pod di Azure CNI con allocazione di blocchi statici e subnet del nodo CNI di Azure, tenere presenti le considerazioni seguenti:
| Opzione Modello di rete flat | Considerazioni |
|---|---|
| Subnet pod di Azure CNI con allocazione IP dinamica | • Richiede subnet separate per nodi e pod che è possibile dimensionare e scalare in modo indipendente. • Assegna ai nodi gli indirizzi IP dei pod dalla subnet dei pod in gruppi di 16. • Soggetto ai limiti degli indirizzi IP privati configurati per la rete virtuale. |
| Subnet pod di Azure CNI con allocazione di blocchi statici | • Richiede un'attenta pianificazione, perché è necessario allocare un intervallo specifico di indirizzi IP per i pod e assicurarsi che non si sovrapponga ad altre subnet. • Può ottenere fino a 1.000.000 di indirizzi IP. • Gli indirizzi IP potrebbero non essere utilizzati in modo efficiente, il che potrebbe causare uno spreco. |
| Subnet del nodo CNI di Azure | • Opzione precedente che può utilizzare una rete virtuale gestita da AKS oppure una rete virtuale e una subnet gestite dal cliente. • I nodi e i pod condividono la subnet del nodo, quindi è necessario pianificare in anticipo la capacità per nodi, pod, ridimensionamento e aggiornamenti. • Soggetto ai limiti degli indirizzi IP privati configurati per la rete virtuale. |
Opzioni di routing e trasporto (piano dati)
Durante la configurazione del data plane, puoi scegliere tra Azure CNI powered by Cilium, data plane Azure iptables e BYO CNI:
La tabella seguente confronta le opzioni del piano dati disponibili per la rete dei pod in AKS e le relative principali funzionalità.
| Opzioni del piano dati | Caratteristiche e funzionalità |
|---|---|
| Azure CNI con tecnologia Cilium | • Scalabilità e prestazioni migliorate per i pool di nodi Linux. I pool di nodi Windows non sono supportati. • Applicazione integrata dei criteri di rete Cilium. • Il filtro FQDN richiede Advanced Container Networking Services e Kubernetes 1.29 o versione successiva. |
| Azure iptable | • Usare Calico per l'applicazione dei criteri di rete in Windows. Azure supporto NPM (Network Policy Manager) termina il 30 settembre 2026 per Windows e 30 settembre 2028 per Linux. Le nuove sottoscrizioni non possono più abilitare Azure Monitoraggio prestazioni rete. • Per i cluster Linux, usare Azure CNI basato su Cilium anziché Azure NPM. • Supporta Kubernetes NetworkPolicy. |
| BYO CNI | • Nessun plugin CNI gestito installato - puoi utilizzare qualsiasi opzione compatibile con AKS. • Microsoft non supporta problemi relativi a CNI. |
Raccomandazioni sulla rete dei pod di AKS
La nostra raccomandazione generale è di usare Azure CNI Overlay. Se è necessario l'accesso IP diretto ai pod dalle reti connesse e avere requisiti di efficienza o scalabilità, è consigliabile usare Azure subnet pod CNI con allocazione IP dinamica o Azure subnet pod CNI con allocazione di blocchi statici. Azure CNI Node Subnet è un'opzione legacy; in generale, usala solo se hai bisogno di una VNet gestita da AKS per il tuo cluster.