Para um Supervisor Cluster configurado com a pilha de rede do vSphere, você pode fornecer isolamento de Camada 2 para suas cargas de trabalho do Kubernetes criando Redes de Carga de Trabalho e atribuindo-as a namespaces. As redes de carga de trabalho fornecem conectividade para Tanzu Kubernetes clusters no namespace e são apoiadas por grupos de portas distribuídas no switch que está conectado aos hosts no Supervisor Cluster.
Para obter mais informações sobre as topologias que você pode implementar para o Supervisor Cluster, consulte Topologia para Supervisor Cluster com vSphere Networking e NSX Advanced Load Balancer ou Topologias para implantação do balanceador de carga HAProxy.
Se você tiver configurado o Supervisor Cluster com um servidor DHCP fornecendo configurações de rede para redes de carga de trabalho, não poderá criar novas redes de carga de trabalho após a configuração de Supervisor Cluster.
Pré-requisitos
Crie um grupo de portas distribuídas que oferecerá suporte à rede de carga de trabalho.
Verifique se o intervalo de IP que você atribuirá à rede de carga de trabalho é exclusivo em todos os Supervisor Cluster s disponíveis no seu ambiente.
Procedimento
- No vSphere Client, navegue até o Supervisor Cluster.
- Selecione Configurar(Configure).
- Em Supervisor Cluster (Supervisor Cluster), selecione Network (Network).
- Selecione Workload Network (Workload Network) e clique em Add (Add).
Opção Descrição Grupo de portas
Selecione o grupo de portas distribuídas a ser associado a esta Rede de Carga de Trabalho. O vSphere Distributed Switch (VDS) configurado para a rede do Cluster Supervisor (Supervisor Cluster) contém os grupos de portas que você pode selecionar.
Nome da Rede
O nome da rede que identifica a Rede de Carga de Trabalho quando atribuída a namespaces. Esse valor é preenchido automaticamente a partir do nome do grupo de portas selecionado, mas você pode alterá-lo conforme apropriado.
Intervalos de endereços IP
Insira um intervalo de IPs para alocar endereços IP de Tanzu Kubernetes nós do cluster. . O intervalo de IPs deve estar na sub-rede indicada pela máscara de sub-rede.
Observação:Você deve usar intervalos de endereços IP exclusivos para cada rede de carga de trabalho. Não configure os mesmos intervalos de endereços IP para várias redes.
Máscara de Sub-Rede
Insira o endereço IP da máscara de sub-rede para a rede no grupo de portas.
Gateway
Insira o gateway padrão para a rede no grupo de portas. O gateway deve estar na sub-rede indicada pela máscara de sub-rede.
Observação:Não use o gateway atribuído ao balanceador de carga HAProxy.
- Clique em Adicionar(Add).
O que Fazer Depois
Atribua a rede de carga de trabalho recém-criada a vSphere Namespace s.