当前位置: 首页 > article >正文

信创异构环境下审视云原生二层和三层容器网络

前言

某企业自2018 年生产实际上线以来,先采用三层Overlay 网络遇到跨集群服务注册调用问题后,改用二层Underlay 容器网络模式,又带来了占用众多网络IP、跨域访问管理复杂化和扩大了安全暴露面等问题。随着信创替换的推进和应用系统云原生化的改造,云原生PaaS 平台集群数量不断增长,并要符合网络安全合规等要求,因此,云原生容器集群网络的选择是一个不得不重视和重新审视的问题。

笔者近期调查了几十家机构容器网络模式使用的情况,三层Overlay 和二层Underaly 容器网络模式基本上五五平分。互联网公司在天然具备云基因的前提下,基本上都选择的是二层 Underlay 网络,而传统公司在监管合规、网络分域、安全管控等要求下,倾向于三层Overlay 网络或 Overlay 和Underlay 并存的情况。理论上云计算封装了底层网络细节,无需关注应用部署位置,但云私有化部署就和传统分域的网络模式产生了冲突。众多业务可能需要分别部署于不同的网络域,那么私有云部署于哪个或哪几个网络域内或每个网络域都部署?特别是云原生Kubernetes集群遇到多架构信创替换,若不同架构服务器构建不同的集群,势必导致集群数量的成备增长;若一个集群管理异构服务器又会带来应用和资源管理和调度的复杂化。因此在信创异构环境下,需要深入审视容器二层和三层网络的优缺点和适用场景,及建设选择和考量。


http://www.kler.cn/a/388577.html

相关文章:

  • AcWing 300 任务安排1
  • 扫雷游戏代码分享(c基础)
  • 如何在 Ubuntu 16.04 上设置 NFS 挂载
  • Matlab实现鹈鹕优化算法(POA)求解路径规划问题
  • Iceberg 写入和更新模式,COW,MOR(Copy-on-Write,Merge-on-Read)
  • git命令及原理
  • 共享汽车管理:SpringBoot框架的高效实现
  • Ubuntu 18在线安装Docker 实战 2024年11月
  • 访谈Sam Altman:他再次阐述对一个人AI公司的定义以及GPT系列规划
  • Java项目实战II基于Spring Boot的光影视频平台(开发文档+数据库+源码)
  • sql server 自动kill 查询超过20分钟的语句
  • MISRA C2012学习笔记(9)-Rules 8.14
  • 论文解读之SDXL: Improving Latent Diffusion Models forHigh-Resolution Image Synthesis
  • 简易入手《SOM神经网络》的本质与原理
  • Golang | Leetcode Golang题解之第552题学生出勤记录II
  • WordPress HTTPS 配置问题解决方案
  • 试编写算法将单链表就地逆置(默认是带头节 点,如果是不带头节点地逆置呢?)
  • Ubuntu24.04网络异常与应对方案记录
  • 【OH】openHarmony开发环境搭建(基于windows子系统WSL)
  • 在Ubuntu下安装RabbitMQ、添加一个新的登录用户并设置密码
  • 【kafka】大数据编写kafka命令使用脚本,轻巧简洁实用kafka
  • docker-compose 部署ntp时间同步服务(tmpfs例子)
  • 三菱MR-J4-B系列伺服参数一览
  • 第26天 安全开发-PHP应用模板引用Smarty渲染MVC模型数据联动RCE安全
  • 多线程编程中,使用 std::mutex 需要注意一些潜在的问题
  • 机器人开发:从零开始构建你的第一个机器人