Comprendre la ressource personnalisée ClusterCIDRConfig

Présentation

ClusterCIDRConfig est une ressource d'allocation CIDR personnalisée qui vous permet d'allouer davantage de plages d'adresses IP aux pods de manière dynamique.

La gestion des adresses IP (IPAM) permet d'utiliser efficacement les sous-réseaux IP et évite les chevauchements des plages d'adresses, ce qui évite les conflits et les pannes réseau. Kubernetes attribue des CIDR de pod par nœud, qui sont utilisés comme adresses IP pour les pods exécutés sur ce nœud.

Le NodeIPAM Kubernetes actuel présente les limites suivantes:

  • Tous les CIDR des pods sont alloués à partir d'un seul CIDR de cluster. Vous devez spécifier l'intégralité de la plage d'adresses IP qui représente le cluster le plus volumineux au moment de la création du cluster. Cette limitation peut gaspiller les adresses IP.

  • Si vous augmentez la taille du cluster, il sera difficile d'ajouter d'autres adresses IP.

  • Le CIDR du cluster est une plage étendue. Il peut être difficile de trouver un bloc contigu d'adresses IP répondant aux besoins du cluster.

  • Chaque nœud obtient une plage d'adresses IP de taille fixe dans un cluster. Si les nœuds ne possèdent pas la même taille et la même capacité, vous ne pouvez pas allouer une plage de pods plus importante à un nœud donné avec une plus grande capacité et une plage plus petite aux nœuds de moindre capacité. Cela gaspille beaucoup d'adresses IP. Pour un grand cluster comportant de nombreux nœuds, ces déchets sont aggravés sur tous les nœuds du cluster.

Avec la fonctionnalité ClusterCIDRConfig, vous pouvez éviter d'attribuer un grand bloc CIDR à un cluster, mapper la taille de votre cluster à l'échelle de vos pods et donc conserver les adresses IP. Vous pouvez enregistrer des adresses IP en utilisant des ClusterCIDRConfigs avec différentes combinaisons de CIDR et perNodeMaskSize. La ressource ClusterCIDRConfig est compatible avec les éléments suivants:

  • Plusieurs blocs CIDR d'adresses IP non contigus pour le CIDR du cluster à un niveau plus précis

  • Affinité de nœuds des blocs CIDR

  • Différentes tailles de bloc allouées aux nœuds

GKE sur Bare Metal utilise la fonctionnalité ClusterCIDRConfig dans les fonctionnalités suivantes:

Cluster.spec.clusterNetwork.pods.cidrBlocks est un champ facultatif et n'est pas défini par défaut. Vous devez la définir si l'une des caractéristiques de la liste précédente ne l'a pas été. Par exemple, il est requis lorsque les clusters sont créés en mode île IPv4 et doit être spécifié, car il est utilisé comme CIDR de routage natif.

Le tableau suivant répertorie l'utilisation du comportement du champ Cluster.spec.clusterNetwork.pods.cidrBlocks de ClusterCIDRConfig pour différents modes de réseau.

Mode réseau Valeur ClusterCIDRConfig
Île IPv4 (par défaut) (Champ obligatoire) Spécifiez Cluster.spec.clusterNetwork.pods.cidrBlocks.
IPv4 plat (par défaut) Cluster.spec.clusterNetwork.pods.cidrBlocks sont complètement ignorés et peuvent être ignorés. Les utilisateurs doivent définir explicitement les ClusterCIDRConfigs (par nœud, par pool de nœuds et/ou par cluster).
Double pile (île IPv4, adresse IPv4 plat)

Spécifiez le CIDR IPv4.

Ne spécifiez pas de CIDR IPv6 dans Cluster.spec.clusterNetwork.pods.cidrBlocks.

Spécifiez les ClusterCIDRConfigs avec des CIDR IPv4 et IPv6. Le bloc CIDR IPv4 configuré dans tous les ClusterCIDRConfigs doit être identique au CIDR IPv4 de Cluster.spec.clusterNetwork.pods.cidrBlocks, y compris la valeur PerNodeMask pour IPv4. Pour en savoir plus sur ClusterCIDRConfig et obtenir des exemples d'utilisation, consultez la section Exemples: Dualstack (île IPv4, adresse IPv6 plate)

Double pile (IPv4 plat, IPv6 plat) Vous pouvez ignorer Cluster.spec.clusterNetwork.pods.cidrBlocks, car ils sont complètement ignorés. Vous devez définir explicitement les ClusterCIDRConfigs (par nœud, par pool de nœuds et/ou par cluster) avec des CIDR IPv4 et IPv6.

Configurer la ressource d'allocation CIDR personnalisée ClusterCIDRConfig

ClusterCIDRConfig

Lorsque vous configurez la ressource d'allocation de CIDR personnalisée ClusterCIDRConfig, tenez compte des points suivants:

  • L'attribution CIDR des pods à partir d'un ClusterCIDRConfig particulier vers un nœud repose sur des sélecteurs d'étiquettes. Ce mécanisme est semblable à celui utilisé pour programmer les pods sur un nœud.

  • Vous devez configurer l'objet ClusterCIDRConfig lors du processus de création du cluster dans le fichier YAML de configuration du cluster. Une fois que vous avez spécifié ClusterCIDRConfigs, vous ne pouvez plus modifier les valeurs.

  • Vous pouvez spécifier plusieurs ClusterCIDRConfigs avec des CIDR qui se chevauchent.

  • Si aucun ClusterCIDRConfig correspondant n'est trouvé pour un nœud, celui-ci reste à l'état NotReady jusqu'à ce qu'un ClusterCIDRConfig avec les libellés correspondants soit créé.

  • Si le ClusterCIDRConfig correspondant le mieux ne dispose pas de davantage de CIDR disponibles pour l'allocation, le CIDR le plus proche est choisi et les CIDR des pods sont alloués à partir des CIDR disponibles.

  • Dans le cas du modèle à double pile, si vous souhaitez attribuer aux nœuds des CIDR de pods à double pile, procédez comme suit:

    • Configurez les CIDR IPv4 et IPv6 dans ClusterCIDRConfig.

    • Assurez-vous que tous les ClusterCIDRConfig disposent de CIDR DualStack si plusieurs ClusterCIDRConfig sont configurés.

    • Assurez-vous que les CIDR IPv4 et IPv6 configurés disposent d'un nombre égal d'adresses IP pouvant être allouées par nœud.

    Par exemple : 32 - spec.IPv4.PerNodeMaskSize == 128 - spec.IPv6.PerNodeMaskSize

    spec.IPv4.PerNodeMaskSize = 24

    spec.IPv6.PerNodeMaskSize = 120

    Ainsi, 32 - 24 == 128 - 120, la différence étant de 8.

  • Plusieurs ClusterCIDRConfigs peuvent faire correspondre les libellés de nodeSelect aux libellés de nœud.

Règles d'attribution ClusterCIDRConfig

Pour déterminer quel ClusterCIDRConfig est utilisé pour attribuer des CIDR des pods au nœud actuel, utilisez les règles de détermination suivantes. Mettez en œuvre ces règles dans l'ordre indiqué. Ne mettez en œuvre la règle suivante que si l'égalité n'est pas rompue par la règle précédente.

  1. Choisissez l'objet ClusterCIDRConfig dont le sélecteur de nœuds correspond au plus grand nombre de libellés sur le nœud. Par exemple, {'node.kubernetes.io/instance-type':'medium', 'rack': 'rack1'} (Match Count: 2) est sélectionné avant {'node.kubernetes.io/instance-type': 'medium'}. (Match Count: 1).

  2. Sélectionnez le ClusterCIDRConfig comportant le plus petit nombre de CIDR de pods pouvant être alloués. Par exemple, {CIDR: "10.0.0.0/16", PerNodeMaskSize: "16"} (1 possible Pod CIDR) est sélectionné avant {CIDR: "192.168.0.0/20", PerNodeMaskSize: "22"} (4 possible Pod CIDRs).

  3. Sélectionnez le ClusterCIDRConfig dont PerNodeMaskSize a le plus petit nombre d'adresses IP. Par exemple, 27 (2^(32-27)= 32 adresses IP) sélectionnées avant 25 (2^(32-25)=128 adresses IP).

  4. Choisissez le ClusterCIDRConfig dont le libellé NodeSélecteur correspondant a une valeur alphanumérique inférieure. Par exemple, {'kubernetes.io/hostname': 'node-1'} est choisi sur {'node.kubernetes.io/instance-type':'medium'}.

  5. Choisissez le ClusterCIDRConfig dont l'adresse IP CIDR a une valeur inférieure. Que la configuration soit une configuration IPv4 ou DualStack, seuls les CIDR IPv4 sont comparés. Par exemple, {CIDR: "10.0.0.0/16"} is picked over {CIDR: "192.168.0.0/16"}.

Exemples de configuration

Cette section présente des exemples de configuration de Cluster et de ClusterCIDRConfig pour tous les modes de mise en réseau.