2019-07-23号,灵雀云Kube-OVN 0.6.0
版本发布
在安装Kube-OVN
时可以开启mirror
选项,会自动在每个节点创建 mirror0 网卡,该网卡复制了该节点上所有的容器网络流量。可以通过监控 mirror0 网卡来获取该节点所有容器网络流量信息,便于之后审计,流量回放
等功能实现。
子网可以选择 IP 协议,部署时可将默认子网以及主机子网设置成 IPv6 格式地址,即可自动分配 IPv6 容器 IP。需要注意 Kubernetes 本身不支持双栈,如果你使用了两种协议的子网,和 Kubernetes 控制平面网络协议不同的子网将无法使用健康检查,服务发现,网关,dns 等协议相关功能。
增加 AdmissionController 对 pod 的创建 IP 进行检查,当固定分配 IP 和已有 IP 冲突时将拒绝 Pod 创建。
使用新的子网 CRD 对子网进行管理,namespace 相关 annotation 设置子网将不再支持。
Kube-OVN
是灵雀云开源的基于 OVN 的 Kubernetes 网络组件,通过将OpenStack
领域成熟的网络功能平移到Kubernetes,来应对更加复杂的基础环境和应用合规性要求。
灵雀云Kube-OVN主要实现了五大功能:
OVN提供了大量 Kubernetes 网络目前不存在的功能,涵盖CNI、 Kube-Proxy、LoadBalancer、NetworkPolicy、DNS等在内的所有 Kubernetes 网络功能,并在原有基础上都有所增强。同时支持多平台,可以在Linux
、Windows
、KVM
、XEN
、Hyper-V
以及 DPDK
等环境下运行。