虚拟私有云 VPC-基于华为云弹性云服务器自建容器并实现通信:配置步骤

时间:2024-10-26 09:18:22

配置步骤

  1. 创建VPC及VPC网段

    具体操作请参见创建虚拟私有云和子网

  2. 创建弹性云服务器

    具体操作请参见创建弹性云服务器

    创建完成后在弹性云服务器网卡上取消源地址校验,如图2所示。

    图2 取消源地址校验

  3. 在弹性云服务器上部署容器。

    您可以使用Docker CE完成容器的部署,详细操作步骤,请参考第三方软件的帮助文档,本文不做详细说明。

    同一台E CS 内的容器需要在同一个网段,且不同ECS内容器网段不能重叠。

  4. 添加VPC路由表信息

    在VPC路由表中添加路由信息。让发送给10.0.2.0/24网段的数据包下一跳为192.168.0.2,发送给10.0.3.0/24网段的数据包下一跳为192.168.0.3,也就是让发送给容器的数据包下一跳都为容器所在ECS。

    • 单个VPC中内默认支持50个不同网段的容器部署,如需扩大,请申请扩大VPC路由表数目。
    • 容器迁移到其他弹性云服务器后,需要在VPC路由表中添加新的路由信息。

  5. 添加安全组规则。

    为了能够通过traceroute命令和ping命令测试容器网络是否连通,为弹性云服务器的安全组添加如表1所示规则,开放ICMP和UDP规则。

    具体操作请参见添加安全组规则

    表1 安全组规则

    方向

    协议/应用

    端口

    源地址

    入方向

    ICMP

    全部

    0.0.0.0/0

    入方向

    UDP

    全部

    0.0.0.0/0

support.huaweicloud.com/bestpractice-vpc/bestpractice_0011.html