云容器引擎 CCE-网络概述:网络访问场景

时间:2024-05-31 08:37:34

网络访问场景

工作负载网络访问可以分为如下几种场景。

  • 从集群内部访问工作负载:创建ClusterIP类型的Service,通过Service访问工作负载。
  • 从集群外部访问工作负载:从集群外部访问工作负载推荐使用Service(NodePort类型或LoadBalancer类型)或Ingress访问。
    • 通过公网访问工作负载:需要节点或LoadBalancer绑定公网IP。
    • 通过内网访问工作负载:通过节点或LoadBalancer的内网IP即可访问工作负载。如果跨VPC需要通过对等连接等手段打通不同VPC网络。
  • 工作负载访问外部网络:
    • 工作负载访问内网:负载访问内网地址,在不同容器网络模型下有不同的表现,需要注意在对端安全组放通容器网段,具体请参见容器如何访问VPC内部网络
    • 工作负载访问公网:访问公网有几种方法可以实现,一是让容器所在节点绑定公网IP(容器网络模型为VPC网络或容器隧道网络),或给Pod IP绑定公网IP(云原生2.0网络),另一个是通过NAT网关配置SNAT规则,具体请参见从容器访问公网
图3 网络访问示意图
support.huaweicloud.com/usermanual-cce/cce_10_0010.html