Puede cambiar las máscaras de subred de enrutamiento entre dominios sin clases (CIDR) de Kubernetes después de la implementación.

El Automation Orchestrator Appliance configura y ejecuta un clúster de Kubernetes. Los pods y los servicios de este clúster se implementan en subredes IPv4 independientes, representadas por el CIDR de clúster interno y el CIDR de servicio interno, respectivamente. Los valores predeterminados de las máscaras de subred establecidos durante la implementación de OVF son los siguientes:

Kubernetes network property Default value Property description
cluster-cidr 10.244.0.0/22 El CIDR utilizado para pods que se ejecutan dentro del clúster de Kubernetes.
service-cidr 10.244.4.0/22 El CIDR utilizado para servicios de Kubernetes dentro del clúster de Kubernetes.

Las direcciones de red CIDR predeterminadas pueden generar un conflicto con redes privadas externas que el usuario podría estar utilizando. En estos escenarios, puede cambiar la configuración de estos valores de CIDR durante o después de implementar el Automation Orchestrator Appliance.

Nota: Para obtener información sobre cómo cambiar la configuración de CIDR durante la implementación del dispositivo, consulte Descargar e implementar Automation Orchestrator Appliance.

Requisitos previos

  • Compruebe que los valores de dirección CIDR admitan al menos 1024 hosts.
  • El CIDR de clúster interno y el CIDR de servicio interno no deben compartir el mismo valor de subred.
  • El valor de CIDR de una de las subredes no puede incluir el valor que desea agregar a la otra subred.
    Nota: Por ejemplo, el valor de cluster-cidr no puede ser 10.244.4.0/22 10.244.4.0/24, ya que también incluiría el valor de subred de la propiedad service-cidr. Cada valor de subred debe agregarse por separado.

Procedimiento

  1. Inicie sesión en Automation Orchestrator Appliance como usuario raíz.
  2. Ejecute el comando vracli upgrade exec -y --prepare --profile k8s-subnets.
  3. Haga una copia de seguridad de la implementación de Automation Orchestrator creando una instantánea de la máquina virtual (Virtual Machine, VM). Consulte Crear una instantánea de una máquina virtual.
    Precaución: En este momento, Automation Orchestrator 8.x no admite instantáneas de memoria. Antes de realizar la instantánea de la implementación de Automation Orchestrator, compruebe que la opción Crear instantánea de la memoria de la máquina virtual esté desactivada.
  4. Cambie los valores de las subredes CIDR de clúster y CIDR de servicio ejecutando el comando vracli network k8s-subnets.
    vracli network k8s-subnets --cluster-cidr <CIDR_value> --service-cidr <CIDR_value>
  5. Para finalizar el proceso de configuración de CIDR, ejecute el comando vracli upgrade exec.