Cluster pubblici e privati

In Compute Cloud@Customer, prima di creare un cluster, decidere il tipo di accesso alla rete richiesto dal cluster: se è necessario un cluster pubblico o privato. Non è possibile creare cluster sia pubblici che privati in una VCN.

La differenza fondamentale tra un cluster pubblico e un cluster privato è se si configurano subnet pubbliche o private per l'endpoint API Kubernetes e il load balancer del worker.

Nota

Le subnet per i nodi di lavoro e i nodi del piano di controllo sono sempre private.

Per i nodi di lavoro e i nodi del piano di controllo, puoi configurare regole di instradamento che consentono l'accesso solo all'interno della VCN o all'esterno della VCN. Questa documentazione nomina le tabelle di instradamento "vcn_private" e "nat_private". È possibile scegliere una di queste configurazioni di subnet privata per i nodi di lavoro e i nodi del piano di controllo, indipendentemente dal fatto che il cluster sia privato o pubblico.

Cluster pubblici

Un cluster pubblico richiede le seguenti risorse di rete:

Cluster privati

Se si creano più reti VCN OKE, ogni CIDR deve essere univoco. I CIDR di VCN diverse per i cluster privati non possono sovrapporsi ad altri CIDR VCN o a qualsiasi CIDR on premise. Gli indirizzi IP utilizzati devono essere esclusivi di ogni VCN.

Un cluster privato dispone delle risorse di rete riportate di seguito.