容器平台overlay网络屏蔽了底层网络,大多由应用或系统部门运维,内部数据交互对外部网络不可见.网络人员是否需要关注容器内部网络?如果网络人员需要关注容器内部网络,有无好的方案或建议?
1、网络人员日常除了管理UNDERLAY网络,也是需要关注容器平台OVERLAY内部网络的架构机制和技术原理,对整个的网络流量也需要清楚。有这些技能,是会有利于解决生产环境容器平台的网络问题故障定位、容灾演练的流量等问题。
2、容器平台在架构设计时,需要结合各家单位的网络规划、安全管控策略、运维体系,专门对网络这块进行设计。譬如,如果有成熟的IAAS网络虚拟化,则容器平台的网络设计会评估CNI技术,以避免2层叠加OVERLAY的损耗。
3、对网络人员自我提升对容器内部网络的了解和实践技能的需求,建议可以通过结合阅读书籍、在线学习课程和搭建K8S集群的学习环境进行动手实验。
收起首先,容器网络无论是underlay还是overlay都是需要运维人员来关注的,从容器组网形式不同,所需要关注方面也不同,underlay网络相对来说比较简单,只需要关注链路状态、网关路由策略、上下行速率等。overlay网络相比传统网络要复杂,除了需要考虑虚拟网关外链路状态、路由策略等外,还需要关注虚拟网关内部链路转发、分配策略、链路生命周期等方面。
其次,容器网络运维人员,需要根据资源环境不同,选择不同网络解决方案来满足异构环境差异和业务述求。
最后,还需要考虑网络转发效率,通过开发CNI网络模式,支持多种形式,避免网络资源争抢、重启IP不变、高吞吐量、低时延等。
博云自主研发容器CNI网络,能够帮助运维人员快速构建容器网络、故障排查、网络分发测试、跨集群网络联邦,整个搭建过程可视化,上手快,学习成本低等优势。