Configuration réseau requise
Configuration réseau externe requise
Anthos clusters on bare metal nécessite une connexion Internet à des fins opérationnelles. Anthos clusters on bare metal récupère les composants du cluster à partir de Container Registry, et le cluster est enregistré auprès de Connect.
Vous pouvez vous connecter à Google via le réseau Internet public (avec HTTPS), via un réseau privé virtuel (VPN) ou via une interconnexion dédiée
Configuration réseau interne requise
Anthos clusters on bare metal peut fonctionner avec une connectivité L2 ou L3 entre les nœuds de cluster, et les nœuds d'équilibrage de charge doivent se trouver dans le même domaine L2. Les nœuds d'équilibrage de charge peuvent être les nœuds du plan de contrôle ou un ensemble dédié de nœuds. Pour en savoir plus sur la configuration, consultez la page Choisir et configurer des équilibreurs de charge.
L'exigence de réseau L2 s'applique, que vous exécutiez l'équilibreur de charge dans le pool de nœuds du plan de contrôle ou dans un ensemble de nœuds dédié.
Les exigences pour les machines d'équilibrage de charge sont les suivantes :
- Tous les équilibreurs de charge d'un cluster donné se trouvent dans le même domaine L2.
- Toutes les adresses IP virtuelles doivent se trouver dans le sous-réseau de la machine de l'équilibreur de charge et être dirigées vers la passerelle du sous-réseau.
- Les utilisateurs sont chargés d'autoriser le trafic de l'équilibreur de charge d'entrée.
Déploiement sur un seul cluster d'utilisateur à haute disponibilité
Le schéma suivant illustre un certain nombre de concepts de mise en réseau importants pour Anthos clusters on bare metal dans une configuration réseau possible.
- Les nœuds du plan de contrôle exécutent des équilibreurs de charge et se trouvent sur le même réseau L2, tandis que les autres connexions, y compris les nœuds de calcul, nécessitent une connectivité L3.
- Les fichiers de configuration définissent les adresses IP des pools de nœuds de calcul, ainsi que des adresses IP virtuelles pour les services, pour les entrées et l'accès au plan de contrôle (API Kubernetes).
- Une connexion à Google Cloud est également requise.
Utilisation du port
Cette section explique comment les ports UDP et TCP sont utilisés sur les nœuds de cluster et d'équilibrage de charge.
Nœuds maîtres
Protocole | Direction | Plage de ports | Usage | Utilisée par |
---|---|---|---|---|
UDP | Entrant | 6081 | Encapsulation du protocole GENEVE | Perso |
TCP | Entrant | 22 | Provisionnement et mises à jour des nœuds d'un cluster d'administrateur | Poste de travail administrateur |
TCP | Entrant | 443 | Gestion des clusters | Nœuds du cluster d'administrateur |
TCP | Entrant | 6443 | Serveur d'API Kubernetes | Tout |
TCP | Entrant | 6444 | Plan de contrôle haute disponibilité | Tout |
TCP | Entrant | 2379 - 2380 | API client serveur etcd | kube-apiserver, etcd |
TCP | Entrant | 10250 | API kubelet | Perso, plan de contrôle |
TCP | Entrant | 10251 | kube-scheduler | Perso |
TCP | Entrant | 10252 | kube-controller-manager | Perso |
TCP | Les deux | 4240 | Vérification de l'état CNI | Tout |
Nœuds de calcul
Protocole | Direction | Plage de ports | Usage | Utilisée par |
---|---|---|---|---|
TCP | Entrant | 22 | Provisionnement et mises à jour des nœuds d'un cluster d'utilisateur | Nœuds du cluster d'administrateur |
UDP | Entrant | 6081 | Encapsulation du protocole GENEVE | Perso |
TCP | Entrant | 10250 | API kubelet | Perso, plan de contrôle |
TCP | Entrant | 30000 - 32767 | Services NodePort | Perso |
TCP | Les deux | 4240 | Vérification de l'état CNI | Tout |
Nœuds d'équilibrage de charge
Protocole | Direction | Plage de ports | Usage | Utilisée par |
---|---|---|---|---|
UDP | Entrant | 6081 | Encapsulation du protocole GENEVE | Perso |
TCP | Entrant | 6444 | Serveur d'API Kubernetes | Tout |
TCP | Les deux | 4240 | Vérification de l'état CNI | Tout |
TCP | Entrant | 7946 | Vérification de l'état de l'équilibreur de charge Metal | Nœuds d'équilibrage de charge |
UDP | Entrant | 7946 | Vérification de l'état de l'équilibreur de charge Metal | Nœuds d'équilibrage de charge |