首页 > 其他分享 >混合云网络打通

混合云网络打通

时间:2023-04-25 11:59:18浏览次数:45  
标签:打通 服务 glb envoy 网络 混合 域名 集群 pod

概述

多云管理集群分为两类,主集群和子集群。各个集群需要打通实现一个集群的pod能够访问到另一个集群的pod。这样才能实现应用的跨云部署。

主机群一般会提供一些公共服务,子集群的pod一般会去使用,这样就需要实现主子集群的网络互通。实现方式就是端口固定,通过LB暴露,然后绑定域名,通过将主集群上的域名加端口暴露服务出来,子集群上的pod能够访问这个服务。

另外,子集群的监控也需要被主集群的服务访问。这种场景下也需要暴露子集群的服务。一般通过ingress能暴露访问,但是需要本地配置域名host。

还有Mysql集群同步,需要L4通,DTS需要L4和L7层通达。当然可以通过Nodeport解决,也可以开发一个tpaasProxy做一个统一的代理。

微服务之间的网络访问还需要安全加固,需要验证。

制品库需要使用https协议,等等。

实现

通过天机系统,在主机群部署天机的控制面,在各个集群部署glb-cluster-operator机制,这里会处理CR将规则给到每个集群的glb-envoy控制面,本质上就是envoy的技术进行的管理。除此之外会在主机群部署glb-expose-operator和glb-dns-operator用于对外暴露服务,设置全局域名。

这里需要注意DNS会设置域名到vip的映射。而多集群的服务访问时通过envoy的方式实现的。天机本质上也就是在上层做了一层封装管理。

参考

云网融合的多云网络

后 Kubernetes 时代的微服务

云原生架构下的微服务之:envoy 原理基础

标签:打通,服务,glb,envoy,网络,混合,域名,集群,pod
From: https://www.cnblogs.com/gavinzlc/p/17352142.html

相关文章

  • Mesh网络
    Mesh网络即”无线网格网络”,是“多跳(multi-hop)”网络,是由adhoc网络发展而来,是解决“最后一公里”问题的关键技术之一。在向下一代网络演进的过程中,无线是一个不可缺的技术。无线mesh可以与其它网络协同通信,是一个动态的可以不断扩展的网络架构无线Mesh网络是一种新无线局域网类......
  • TStack_独立网络节点硬件更换指南
    目录问题背景操作范围适用版本影响范围操作时段操作步骤1.查找所有位于该节点的主路由ID2.切换所有主路由到其它网络节点3.路由切换验证4.关闭网络服务5.关机6.硬件更换7.开机并检查服务问题背景由于服务器硬件问题,需要对该独立的网络节点进行关机更换硬件操作,该网络节......
  • 计算机网络详解——HTTP/1.1 优缺点
    一、优点1.1可扩展正是因为HTTP规范中限制很少,告诉你可以做什么,但是不会告诉你各种条条框框不能做什么,所以,很容易扩展,这也是为什么从HTTP/0.9诞生,一直扩展升级,添加更多的特性的原因。1.2传输可靠性由于底层是基于TCP协议的,所以继承了TCP传输数据的可靠性,主要体现在[1]:数据......
  • 机器学习、神经网络与卷积神经网络 三者的关系
    机器学习和神经网络都是人工智能(AI)领域中的重要概念。机器学习是指让计算机通过自我学习改善性能的一种方法。通常使用大量的数据训练模型,并持续对模型进行调整和改进,从而使其能够有效地处理新的数据并提供准确的预测。神经网络则是一种模拟人类神经系统的计算模型,可以通过多层......
  • 打通两个局域网
    文章目录网络概况frp架构基本使用安装及配置文件准备条件公司局域网ip地址frp的配置和使用公众号网络概况公司局域网公网家庭局域网可以访问可以访问公司局域网公网家庭局域网......
  • docker compose 常用网络
    1.共享宿主机网络host#docker-compose.yml中设置network_mode:host#此时端口配置ports失效2.桥接网络bridge(默认)#自定义桥接网络dockernetworkcreatewebnet_db#数据库服务使用上面定义好的桥接网络#docker-compose.ymlversion:'3.1'services:db:......
  • 华为云WAF设置要塞,筑起企业网络安全万里长城
    自古有“创业容易守业难”的问题,现在的企业则面临“建站容易防守难”的问题。在大部分企业选择数据上云,开启腾“云”驾“务”的时候,你是否还在望“云”却步,心慌慌,一方便害怕不上云跟不上时代,另一方面又害怕上云后网络安全成为最大难题?完全不用担心,华为云是基于华为自身深厚的技术积......
  • 模型轻量化-网络剪枝专栏(一)网络剪枝概述
    前言 近年来,深度神经网络在许多计算机视觉和自然语言处理任务中取得了很大的成功。然而,这些网络通常具有非常高的计算和存储成本,限制了它们在嵌入式设备和移动设备上的部署。为了解决这个问题,网络剪枝技术被广泛应用于深度神经网络中,以减少其计算和存储需求,成为模型压缩领域流行......
  • 连网技术与网络管理2023-04-22
    vlan是datalinklayer中比较重要的一个协议?VLAN(VirtualLocalAreaNetwork)isalogicalgroupingofdevicesonanetworkbasedontheirfunctions,projectteams,orapplications.ItenablesnetworkadministratorstopartitionaphysicalLANintomultiple......
  • 在Unity 网络通讯
    usingSystem.Collections;usingUnityEngine;usingUnityEngine.Networking;publicclassHttpTest:MonoBehaviour{voidStart(){StartCoroutine(UnityWebRequestDemo());}IEnumeratorUnityWebRequestDemo(){using(Uni......