云容器引擎 CCE-为命名空间/工作负载绑定子网及安全组:操作场景
操作场景
CCE Turbo 集群支持以命名空间或工作负载粒度设置容器所在的容器子网及安全组,该功能通过名为NetworkAttachmentDefinition的CRD资源实现。如您想为指定的命名空间或工作负载配置指定的容器子网和安全组,可创建自定义容器网络配置(NetworkAttachmentDefinition),并将该容器网络配置与相应的命名空间或工作负载关联,进而实现业务的子网划分或业务安全隔离的述求。
维度 |
容器网络配置(NetworkAttachmentDefinition)关联的资源类型 |
|
---|---|---|
命名空间 |
工作负载 |
|
容器网络划分维度说明 |
容器网络配置关联的命令空间下创建的所有工作负载使用相同的子网配置跟安全组配置 |
指定了相同容器网络配置的工作负载使用相同的子网配置跟安全组配置 |
支持的集群版本 |
仅在CCE Turbo集群中可用,且集群为1.23.8-r0、1.25.3-r0及以上版本 |
仅在CCE Turbo集群中可用,且集群为1.23.11-r0、1.25.6-r0、1.27.3-r0、1.28.1-r0及以上版本 |
约束限制 |
不同容器网络配置之间的命名空间不可重复 |
只能指定未关联命名空间的自定义容器网络配置 |