虚拟私有云 VPC-基于华为云弹性云服务器自建容器并实现通信:配置步骤
配置步骤
- 创建VPC及VPC网段。
具体操作请参见创建虚拟私有云和子网。
- 创建弹性云服务器。
具体操作请参见创建弹性云服务器。
创建完成后在弹性云服务器网卡上取消源地址校验,如图2所示。
- 在弹性云服务器上部署容器。
您可以使用Docker CE完成容器的部署,详细操作步骤,请参考第三方软件的帮助文档,本文不做详细说明。
同一台E CS 内的容器需要在同一个网段,且不同ECS内容器网段不能重叠。
- 添加VPC路由表信息。
在VPC路由表中添加路由信息。让发送给10.0.2.0/24网段的数据包下一跳为192.168.0.2,发送给10.0.3.0/24网段的数据包下一跳为192.168.0.3,也就是让发送给容器的数据包下一跳都为容器所在ECS。
- 单个VPC中内默认支持50个不同网段的容器部署,如需扩大,请申请扩大VPC路由表数目。
- 容器迁移到其他弹性云服务器后,需要在VPC路由表中添加新的路由信息。
- 添加安全组规则。
为了能够通过traceroute命令和ping命令测试容器网络是否连通,为弹性云服务器的安全组添加如表1所示规则,开放ICMP和UDP规则。
具体操作请参见添加安全组规则。