容器平台overlay网络屏蔽了底层网络,大多由应用或系统部门运维,内部数据交互对外部网络不可见.网络人员是否需要关注容器内部网络?如果网络人员需要关注容器内部网络,有无好的方案或建议?
收起1、网络人员日常除了管理UNDERLAY网络,也是需要关注容器平台OVERLAY内部网络的架构机制和技术原理,对整个的网络流量也需要清楚。有这些技能,是会有利于解决生产环境容器平台的网络问题故障定位、容灾演练的流量等问题。
2、容器平台在架构设计时,需要结合各家单位的网络规划、安全管控策略、运维体系,专门对网络这块进行设计。譬如,如果有成熟的IAAS网络虚拟化,则容器平台的网络设计会评估CNI技术,以避免2层叠加OVERLAY的损耗。
3、对网络人员自我提升对容器内部网络的了解和实践技能的需求,建议可以通过结合阅读书籍、在线学习课程和搭建K8S集群的学习环境进行动手实验。