ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

Kubespray 如何使用 Multus 和 NetworkAttachmentDefinition 为 Pod 添加多网卡网络?

Kubespray 如何使用 Multus 和 NetworkAttachmentDefinition 为 Pod 添加多网卡网络? Kubespray 如何使用 Multus 和 NetworkAttachmentDefinition 为 Pod 添加多网卡网络【免费下载链接】kubesprayDeploy a Production Ready Kubernetes Cluster项目地址: https://gitcode.com/GitHub_Trending/ku/kubespray如果你的 Pod 除了集群主网络如 Calico之外还需要一块直接挂到物理网段的网卡例如通过 macvlan 接入本地网段可以在 Kubespray 部署集群时启用 Multus。Multus 是一个 meta CNI 插件它本身不实现网络而是把每个附加网卡的 CNI 调用委托给 Calico、macvlan 等二级 CNI 插件。本文基于 Kubespray 官方文档 docs/CNI/multus.md给出从启用 Multus 到用NetworkAttachmentDefinition为 Pod 添加第二块网卡再到验证网卡是否生效的完整操作路径。适用前提你使用 Kubespray 的 Ansible 部署流程管理集群并且集群主 CNI 已确定下文以calico为例。1. 在 inventory 中启用 MultusMultus 需要一个主插件即集群的默认网络它由变量kube_network_plugin指定。要在安装/部署时启用 Multus还需要把附加变量kube_network_plugin_multus设为true。在group_vars/k8s_cluster/k8s_cluster.yml中加入kube_network_plugin: calico kube_network_plugin_multus: true这组配置的效果是同时安装 Multus 和 Calico并让 Multus 以 Calico 作为主网络插件。Kubespray 的 network_plugin 任务入口中Multus 角色仅在kube_network_plugin_multus为真时执行镜像版本默认由 download.yml 中的multus_version: 4.2.2决定镜像为k8snetworkplumbingwg/multus-cni无需手工指定。如果你使用cilium作为主 CNI还必须把cilium_cni_exclusive设为false否则 Cilium 会回滚 Multus 写入的 CNI 配置kube_network_plugin: cilium kube_network_plugin_multus: true cilium_cni_exclusive: false可选分支启用 namespace 隔离。Multus 支持一种模式只允许 Pod 访问其所在 namespace 内的NetworkAttachmentDefinitions。如需启用在 inventory 中加multus_namespace_isolation: true该值默认是false见 multus 角色默认值并会作为--namespace-isolation参数传给 Multus DaemonSet。确认配置后按 Kubespray 正常流程运行集群安装/升级 playbook如cluster.yml。Kubespray 会把 Multus 的 CRD、ServiceAccount、ClusterRole、ClusterRoleBinding 和 DaemonSet 以kube-system命名空间下的资源方式应用到集群init 容器install-multus-binary负责把 Multus 二进制安装到节点。2. 用 NetworkAttachmentDefinition 定义附加网络Multus 装好之后用 CRD 对象NetworkAttachmentDefinition为附加网络创建 CNI 配置。下面的示例定义了 macvlan 配置来自官方文档示例可直接作为参考格式cat EOF | kubectl create -f - apiVersion: k8s.cni.cncf.io/v1 kind: NetworkAttachmentDefinition metadata: name: macvlan-conf spec: config: { cniVersion: 0.4.0, type: macvlan, master: eth0, mode: bridge, ipam: { type: host-local, subnet: 192.168.1.0/24, rangeStart: 192.168.1.200, rangeEnd: 192.168.1.216, routes: [ { dst: 0.0.0.0/0 } ], gateway: 192.168.1.1 } } EOF注意两点config字段可以替换为任意合法的 CNI 配置前提是所用 CNI 的二进制在节点上可用Kubespray 的 CNI 插件会把二进制放到/opt/cni/bin见 docs/CNI/cni.md。示例中的master: eth0、子网192.168.1.0/24、地址范围与网关都是文档示例值你需要按实际物理网卡和网段替换。3. 创建带附加网卡的 Pod 并验证创建 Pod 时通过注解引用上一步的NetworkAttachmentDefinition名称注解与上面metadata.name: macvlan-conf对应cat EOF | kubectl create -f - apiVersion: v1 kind: Pod metadata: name: samplepod annotations: k8s.v1.cni.cncf.io/networks: macvlan-conf spec: containers: - name: samplepod command: [/bin/bash, -c, sleep 2000000000000] image: dougbtv/centos-network EOF镜像dougbtv/centos-network来自官方文档示例带网络工具如你的环境无法拉取可替换为任意自带ip命令的镜像。然后进入 Pod 检查接口确认存在由macvlan-conf配置出来的附加网卡kubectl exec -it samplepod -- ip aip a的输出中除了集群主网络接口外还能看到附加网卡及其从host-localIPAM 分配的地址即说明 Multus 多网卡配置生效。限制与排查主插件必须先启用kube_network_plugin_multus只有在指定了主 CNIkube_network_plugin的前提下才有意义主插件不装Multus 没有可委托的默认网络。Cilium 场景的特殊处理如果启用了 Cilium 主 CNI 但没设cilium_cni_exclusive: falseCilium 会回滚 Multus 的配置附加网卡将不会保留。CNI 二进制可用性NetworkAttachmentDefinition引用的 CNI 类型必须在节点上存在对应二进制否则 Pod 创建会失败Kubespray 默认把 CNI 插件二进制解包到/opt/cni/bin。namespace 隔离开启后Pod 只能访问所在 namespace 内的NetworkAttachmentDefinition跨 namespace 复用同一份附加网络配置时需要先评估这一限制。Multus 自身的更多用法委托模式、多网络注解写法等超出 Kubespray 文档范围可查阅 Multus 项目文档k8snetworkplumbingwg/multus-cni仓库Kubespray 仓库内的实现细节可参考 multus 角色任务与 DaemonSet 模板。【免费下载链接】kubesprayDeploy a Production Ready Kubernetes Cluster项目地址: https://gitcode.com/GitHub_Trending/ku/kubespray创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表