互联网服务KubernetesK8S集群

关于K8S集群部署是否建议跨网络区域进行管理?

请问是否建议一套集群的MASTER管理整个机房的所有不同网段的区域的NODE节点?如果是这样部署的话会出现怎样的问题呢?

参与5

2同行回答

罗文江罗文江课题专家组云计算架构师某银行
不建议。1、银行生产环境根据网络分区进行规划,网络分区之间使用防火墙进行隔离,是安全防护的需要,也是等保的要求。此部署架构设计破坏的规划,且增加了故障半径、攻击范围和运维复杂度。2、k8s的master节点和work node节点的报文通讯是很频繁,此部署架构穿透防火墙,也增加了...显示全部

不建议。
1、银行生产环境根据网络分区进行规划,网络分区之间使用防火墙进行隔离,是安全防护的需要,也是等保的要求。此部署架构设计破坏的规划,且增加了故障半径、攻击范围和运维复杂度。
2、k8s的master节点和work node节点的报文通讯是很频繁,此部署架构穿透防火墙,也增加了故障点和风险隐患。

收起
银行 · 2022-06-24
浏览664
sf7071sf7071云计算研发工程师某大型银行
首先,不建议这么做。如果这样部署,可能会有以下几方面问题:(1)实际上只有一个1集群,虽然可以节约一些管理节点资源,但可能会出现集群规模过大的问题,当K8S集群的Master全部故障后,将造成所有网络区域失去动态调度能力和自愈能力;(2)不同网段的区域之间一般会有物理隔离,影响管理节点与...显示全部

首先,不建议这么做。如果这样部署,可能会有以下几方面问题:
(1)实际上只有一个1集群,虽然可以节约一些管理节点资源,但可能会出现集群规模过大的问题,当K8S集群的Master全部故障后,将造成所有网络区域失去动态调度能力和自愈能力;
(2)不同网段的区域之间一般会有物理隔离,影响管理节点与计算节点之间交互效率;
(3)应用部署时需要通过标签机制调度到对应网络区域的node上,如果确保应用能够正确发布到对应的网络区域,需要建立保障和检查机制,增加管理成本。

收起
银行 · 2022-06-24
浏览783

提问者

pzmailbox
数据库管理员生命人寿股份有限公司
擅长领域: 云计算容器容器云

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2022-06-22
  • 关注会员:3 人
  • 问题浏览:1454
  • 最近回答:2022-06-24
  • X社区推广