规划控制平面端点
每个集群都需要一个稳定的 Kubernetes API 端点。在创建集群之前选择端点模式,并在 kubeadm 初始化控制平面后保持地址稳定。
提供商与版本边界
端点能力取决于提供商版本。仅有 ACP 次要版本并不能启用提供商功能。
在提供商发行说明和本文档明确写出支持该功能的确切提供商版本之前,不要为 DCS 或 vSphere 配置 internal 或自建 VIP 模式。
在升级 Kube-OVN 之前升级控制平面 中 DCS v1.0.22 and later 的边界仅描述全源 Kube-OVN 调和,并且仅在安装了此类提供商版本时适用。它并不表示 v1.0.22 可作为正式的提供商包使用,也不表示该版本支持自建 VIP。对于端点规划而言,v1.0.21 仍然是最后一个经过验证的 DCS 版本,并且在提供商发行说明和包定义新的端点能力边界之前,外部负载均衡器仍然是文档中定义的模式。
外部负载均衡器契约
在应用 Cluster API 资源之前,先部署并验证负载均衡器。
对于 ACP 端口要求,请使用权威页面,而不要将完整端口矩阵复制到本文档中:
- 对于
global集群,请参见 负载均衡器转发规则。 - 对于业务集群,请参见 连接 global 集群和业务集群。
集群初始化后,不要将控制平面端点作为常规负载均衡器编辑进行更改。该端点会嵌入到 API server 证书、kubeconfig 以及管理集群连接中。更改它需要一次有计划的证书和连通性迁移。
验证外部负载均衡器
在创建集群之前,请确认监听器已存在,并且引导环境或管理环境能够打开前端端口:
在至少有一个 API server 运行之后,从代表负载均衡器的网络位置验证首选健康检查:
期望响应为 ok,HTTP 状态为 200。
自建 VIP 契约
仅当确切的提供商版本支持自建 VIP 模式时,才使用此契约。在当前文档覆盖的范围内,这适用于 pre-GA 的 Bare Metal 提供商 API。
- 在承载 VIP 的控制平面接口所在的同一二层网络中,预留一个未使用的 IPv4 地址。
- 使用在该二层域中唯一的 VRID。
- 允许控制平面节点与周边网络之间的 VRRP 流量和 gratuitous ARP 更新。
- 为高可用性至少使用三个控制平面节点。
- 确保节点镜像暴露 Linux IPVS 子系统,并允许 Alive 将
net.ipv4.conf.all.arp_accept=1和net.ipv4.vs.conntrack=1设置为启用。 - 对于自建 VIP,请使用 IP 地址而不是域名。
- 当控制平面节点被替换时,让提供商和 Alive 重新调和 VIP 与后端成员关系。不要为同一个 VIP 维护第二份手动后端列表。
有关 Bare Metal 的清单和验证,请参见 在 Bare Metal 上创建集群。