第 10 章 OpenShift SDN 默认 CNI 网络供应商

10.1. 关于 OpenShift SDN 默认 CNI 网络供应商

OpenShift Container Platform 使用软件定义网络 (SDN) 方法来提供一个统一的集群网络,它允许 OpenShift Container Platform 集群中的不同 pod 相互间进行通信。此 pod 网络是由 OpenShift SDN 建立和维护的,它使用 Open vSwitch (OVS) 配置覆盖网络。

OpenShift SDN 提供三种 SDN 模式来配置 pod 网络:

  • 网络策略模式允许项目管理员使用 NetworkPolicy 对象配置其自身的隔离策略。NetworkPolicy 是 OpenShift Container Platform 4.4 的默认模式。
  • 多租户 模式为 pod 和服务提供项目级别的隔离。来自不同项目的 Pod 不能与不同项目的 pod 和服务发送数据包或接收数据包。您可以针对项目禁用隔离,允许它将网络流量发送到整个集群中的所有 pod 和服务,并从那些 pod 和服务接收网络流量。
  • 子网模式提供一个扁平 pod 网络,每个 pod 都可以与所有其他 pod 和服务通信。网络策略模式提供与子网模式相同的功能。

10.1.1. 支持的默认 CNI 网络供应商功能列表

OpenShift Container Platform 为默认的 Container Network Interface (CNI) 网络供应商提供两个支持的选择:OpenShift SDN 和 OVN-Kubernetes。下表总结了这两个网络供应商当前支持的功能:

表 10.1. 默认 CNI 网络供应商功能比较

功能OpenShift SDNOVN-Kubernetes [1]

出口 IP

支持

不支持

出口防火墙 [2]

支持

不支持

出口路由器

支持

不支持

Kubernetes 网络策略

部分支持 [3]

支持

多播

支持

支持

  1. 当前仅在 OpenShift Container Platform 4.4 中作为技术预览功能提供。
  2. 在 OpenShift SDN 中,出口防火墙也称为出口网络策略。这和网络策略出口不同。
  3. 不支持出口规则和一些 ipBlock 规则。