天天透天天干,欧美福利在线,国产三级网站,色婷婷综合网,亚洲欧美成人一区二区,亚洲国产精品成人久久久麻豆,国产剧情久久久

您當前的位置是:  首頁 > 新聞 > 國內 >
 首頁 > 新聞 > 國內 >

VMware:PKS演示—虛擬化網絡NSX-T

2018-05-30 10:55:33   作者:   來源:CTI論壇   評論:0  點擊:


  PKS 內置了 VMware 新一代虛擬化網絡產品 NSX-T,為容器提供微分段、負載均衡、安全策略等高級網絡和安全功能,并且支持除 vSphere 以外的其他 Hypervisor。NSX-T 的項目代號為“變形金剛 (Transformer)”,所以通常把它稱之為 NSX-T,以區(qū)別于傳統(tǒng)的基于 vSphere 的 NSX。
  NSX-T 可以通過 K8s 的容器網絡接口 (Container Network Interface) 來向容器提供虛擬化的網絡服務,PKS 的用戶可以方便地通過命令行來創(chuàng)建和管理由 NSX-T 提供的虛擬網絡服務對象,如:分布式防火墻、邏輯交換機、網絡安全策略等等,例如:
  • 創(chuàng)建命名空間 :在創(chuàng)建容器 Namespace 的同時,NSX-T 會自動創(chuàng)建一個分布式路由器和邏輯交換機,從網絡層面上把這個 Namespace 隔離開來。
  • 網絡策略:創(chuàng)建網絡策略命令會在分布式防火墻上創(chuàng)建一組對應的安全策略,根據安全策略定義的規(guī)則來阻止指定的網絡流量。
  • 應用部署:具體的應用部署之后,NSX-T 就會根據安全策略中的規(guī)則來控制對于應用容器的流量訪問,PKS 自來的 traceflow 功能可以方便地查看兩個窗口或服務之間的流量關系。
  • 網絡策略:刪除相關的網絡策略后,就會在相關的分布式防墻上刪除相應的網絡策略。
  • 負載均衡器 Ingress:NSX-T 也為容器應用提供了負載均衡服務 Ingress,Ingress 具有層7的網絡路由功能。
  通過 NSX-T 和 Ingress 負載均衡器相配合,可以實現層 7 的路由功能,在演示中我們看到 Ingress 服務可以通過 URL 的后綴 coffee (10.40.14.35/coffee) 或 tea  (10.40.14.35/tea)來把訪問請求導向具體的容器服務,因為 Ingress 支持這種基于 HTTP 協(xié)議的負載均衡服務。
  接下來請大家點擊閱讀原文看一段關于 PKS 中 NSX-T 虛擬化網絡功能的演示,主要包括了以下幾個場景:
  • 創(chuàng)建命名空間:在 PKS 集群中創(chuàng)建 namespace bar,可以看到 NSX-T 在后臺自動創(chuàng)建了一個邏輯路由器和交換機來為命名空間 bar 提供一個獨立的網段;
  • 利用網絡策略來控制網絡通訊:創(chuàng)建網絡策略來阻止帶有  db 和 nginx 標簽的 Pod 之間的通訊, NSX-T 提供的 Traceflow 工具可以讓管理員直觀地看到多個 Pod 指定端口之間的通訊被阻止了;
  • 通過 Ingress 控制器來均衡負載:部署一個 Ingress 控制器來分配 coffee 和 tea 服務之間的工作負載,Ingress 具有層 7 的網綹路由能力,能夠通過 URL 上的服務名字 (coffee 或 tea) 來把網絡包專遞給相應的服務。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題