Para um Supervisor configurado com a pilha de rede vSphere, você pode fornecer isolamento de Camada 2 para suas cargas de trabalho do Kubernetes criando Redes de Carga de Trabalho e atribuindo-as a namespaces. As Redes de Carga de Trabalho fornecem conectividade a clusters Tanzu Kubernetes Grid no namespace e são suportadas por grupos de portas distribuídos no comutador que está conectado aos hosts no Supervisor.
Se você tiver configurado o Supervisor com um servidor DHCP que fornece configurações de rede para Redes de Carga de Trabalho, não poderá criar uma nova configuração pós Supervisor de Redes de Carga de Trabalho.
Pré-requisitos
Crie um grupo de portas distribuído que apoiará a Rede de Carga de Trabalho.
Verifique se o intervalo de IP que você atribuirá à rede de carga de trabalho é exclusivo em todos os Supervisors disponíveis em seu ambiente.
Procedimento
Em vSphere Client, navegue até Gerenciamento de carga de trabalho (Workload Management).
Em Supervisores (Supervisors) e selecione o Supervisor.
Selecione Configurar (Configure) e selecione Rede (Network).
Selecione Workload Network e clique em Add.
Opção
Descrição
Grupo de Portas
Selecione o grupo de portas distribuído a ser associado a esta Rede de Carga de Trabalho. O vSphere Distributed Switch (VDS) configurado para a rede Supervisor contém os grupos de portas dos quais você pode selecionar.
Nome da rede
O nome da rede que identifica a Workload Network quando atribuída a namespaces. Esse valor é preenchido automaticamente a partir do nome do grupo de portas selecionado, mas você pode alterá-lo conforme apropriado.
Intervalos de Endereços IP
Digite um intervalo de IP para alocar endereços IP de Tanzu Kubernetes Grid nós de cluster. . O intervalo de IP deve estar na sub-rede indicada pela máscara de sub-rede.
Observação:
Você deve usar intervalos de endereços IP exclusivos para cada Rede de Carga de Trabalho. Não configure os mesmos intervalos de endereços IP para várias redes.
Máscara de sub-rede
Digite o endereço IP da máscara de sub-rede da rede no grupo de portas.
Gateway
Insira o gateway padrão para a rede no grupo de portas. O gateway deve estar na sub-rede indicada pela máscara de sub-rede.
Observação:
Não use o gateway que está atribuído ao balanceador de carga do HAProxy.
Clique em Adicionar (Add).
O que Fazer Depois
Atribua a rede de carga de trabalho recém-criada a vSphere Namespaces.