Bantu meningkatkan halaman ini
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pasang beberapa antarmuka jaringan ke Pod
Secara default, plugin Amazon VPC CNI menetapkan satu alamat IP untuk setiap pod. Alamat IP ini dilampirkan ke antarmuka jaringan elastis yang menangani semua lalu lintas masuk dan keluar untuk pod. Untuk meningkatkan bandwidth dan kinerja kecepatan paket per detik, Anda dapat menggunakan Multi-NIC fitur VPC CNI untuk mengonfigurasi pod multi-homed. Pod multi-homed adalah pod Kubernetes tunggal yang menggunakan beberapa antarmuka jaringan (dan beberapa alamat IP). Dengan menjalankan pod multi-homed, Anda dapat menyebarkan lalu lintas aplikasinya di beberapa antarmuka jaringan dengan menggunakan koneksi bersamaan. Ini sangat berguna untuk kasus penggunaan Artificial Intelligence (AI), Machine Learning (ML), dan High Performance Computing (HPC).
Diagram berikut menunjukkan pod multi-homed yang berjalan pada node pekerja dengan beberapa kartu antarmuka jaringan (NIC) yang digunakan.
Latar Belakang
Di Amazon EC2, antarmuka jaringan elastis adalah komponen jaringan logis dalam VPC yang mewakili kartu jaringan virtual. Untuk banyak jenis instans EC2, antarmuka jaringan berbagi kartu antarmuka jaringan tunggal (NIC) dalam perangkat keras. NIC tunggal ini memiliki bandwidth maksimum dan kecepatan paket per detik.
Jika fitur Multi-NIC diaktifkan, VPC CNI tidak menetapkan alamat IP secara massal, yang dilakukan secara default. Sebaliknya, VPC CNI menetapkan satu alamat IP ke antarmuka jaringan pada setiap kartu jaringan sesuai permintaan saat pod baru dimulai. Perilaku ini mengurangi tingkat kehabisan alamat IP, yang ditingkatkan dengan menggunakan pod multi-homed. Karena VPC CNI menetapkan alamat IP sesuai permintaan, pod mungkin membutuhkan waktu lebih lama untuk memulai pada instans dengan fitur Multi-NIC diaktifkan.
Pertimbangan-pertimbangan
-
Pastikan cluster Kubernetes Anda menjalankan versi VPC CNI dan yang lebih baru.
1.20.0Fitur Multi-NIC hanya tersedia dalam versi1.20.0VPC CNI atau yang lebih baru. -
Aktifkan variabel
ENABLE_MULTI_NIClingkungan di plugin VPC CNI. Anda dapat menjalankan perintah berikut untuk mengatur variabel dan memulai penyebaran DaemonSet.-
kubectl set env daemonset aws-node -n kube-system ENABLE_MULTI_NIC=true
-
-
Pastikan Anda membuat node pekerja yang memiliki beberapa kartu antarmuka jaringan (NIC). Untuk daftar instans EC2 yang memiliki beberapa kartu antarmuka jaringan, lihat Kartu jaringan di Panduan Pengguna Amazon EC2.
-
Jika fitur Multi-NIC diaktifkan, VPC CNI tidak menetapkan alamat IP secara massal, yang dilakukan secara default. Karena VPC CNI menetapkan alamat IP sesuai permintaan, pod mungkin membutuhkan waktu lebih lama untuk memulai pada instans dengan fitur Multi-NIC diaktifkan. Untuk informasi lebih lanjut, lihat bagian sebelumnyaLatar Belakang.
-
Dengan fitur Multi-NIC diaktifkan, pod tidak memiliki beberapa antarmuka jaringan secara default. Anda harus mengkonfigurasi setiap beban kerja untuk menggunakan Multi-NIC. Tambahkan an
k8s.amazonaws.com/nicConfig: multi-nic-attachmentotasi ke beban kerja yang seharusnya memiliki beberapa antarmuka jaringan.
Pertimbangan IPv6
-
Kebijakan IAM khusus - Untuk
IPv6cluster, buat dan gunakan kebijakan IAM kustom berikut untuk VPC CNI. Kebijakan ini khusus untuk Multi-NIC. Untuk informasi lebih umum tentang menggunakan VPC CNI denganIPv6cluster, lihat. Pelajari tentang alamat IPv6 ke cluster, Pod, dan layanan{ "Version":"2012-10-17", "Statement": [ { "Sid": "AmazonEKSCNIPolicyIPv6MultiNIC", "Effect": "Allow", "Action": [ "ec2:CreateNetworkInterface", "ec2:DescribeInstances", "ec2:AssignIpv6Addresses", "ec2:DetachNetworkInterface", "ec2:DescribeNetworkInterfaces", "ec2:DescribeTags", "ec2:ModifyNetworkInterfaceAttribute", "ec2:DeleteNetworkInterface", "ec2:DescribeInstanceTypes", "ec2:UnassignIpv6Addresses", "ec2:AttachNetworkInterface", "ec2:DescribeSubnets" ], "Resource": "*" }, { "Sid": "AmazonEKSCNIPolicyENITagIPv6MultiNIC", "Effect": "Allow", "Action": "ec2:CreateTags", "Resource": "arn:aws:ec2:*:*:network-interface/*" } ] } -
IPv6mekanisme transisi tidak tersedia - Jika Anda menggunakan fitur multi-NIC, VPC CNI tidak menetapkanIPv4alamat ke pod pada cluster.IPv6Jika tidak, VPC CNI menetapkanIPv4alamat host-lokal ke setiap pod sehingga pod dapat berkomunikasi denganIPv4sumber daya eksternal di Amazon VPC lain atau internet.
Penggunaan
Setelah fitur Multi-NIC diaktifkan di VPC CNI dan pod telah dimulai ulang, Anda dapat mengonfigurasi setiap beban kerja menjadi multi-homed. aws-node Berikut ini adalah contoh konfigurasi YAML dengan anotasi yang diperlukan:
apiVersion: apps/v1 kind: Deployment metadata: name: orders-deployment namespace: ecommerce labels: app: orders spec: replicas: 3 selector: matchLabels: app: orders template: metadata: annotations: k8s.amazonaws.com/nicConfig: multi-nic-attachment labels: app: orders spec: ...
Pertanyaan yang Sering Diajukan
1. Apa itu kartu antarmuka jaringan (NIC)?
Kartu antarmuka jaringan (NIC), juga hanya disebut kartu jaringan, adalah perangkat fisik yang memungkinkan konektivitas jaringan untuk perangkat keras komputasi cloud yang mendasarinya. Di server EC2 modern, ini mengacu pada kartu jaringan Nitro. Elastic Network Interface (ENI) adalah representasi virtual dari kartu jaringan yang mendasarinya.
Beberapa jenis instans EC2 memiliki beberapa NIC untuk bandwidth yang lebih besar dan kinerja kecepatan paket. Untuk kasus seperti itu, Anda dapat menetapkan ENI sekunder ke kartu jaringan tambahan. Misalnya, ENI #1 dapat berfungsi sebagai antarmuka untuk NIC yang terpasang ke indeks kartu jaringan 0, sedangkan ENI #2 dapat berfungsi sebagai antarmuka untuk NIC yang terpasang pada indeks kartu jaringan terpisah.
2. Apa itu pod multi-homed?
Pod multi-homed adalah pod Kubernetes tunggal dengan beberapa antarmuka jaringan (dan secara implikasi beberapa alamat IP). Setiap antarmuka jaringan pod dikaitkan dengan Elastic Network Interface (ENI), dan ENI ini adalah representasi logis dari NIC terpisah pada node pekerja yang mendasarinya. Dengan beberapa antarmuka jaringan, pod multi-homed memiliki kapasitas transfer data tambahan, yang juga meningkatkan kecepatan transfer datanya.
penting
VPC CNI hanya dapat mengonfigurasi pod multi-homed pada tipe instans yang memiliki beberapa NIC.
3. Mengapa saya harus menggunakan fitur ini?
Jika Anda perlu menskalakan kinerja jaringan dalam Kubernetes-based beban kerja Anda, Anda dapat menggunakan fitur Multi-NIC untuk menjalankan pod multi-homed yang berinteraksi dengan semua NIC dasar yang memiliki perangkat ENA yang terpasang padanya. Memanfaatkan kartu jaringan tambahan meningkatkan kapasitas bandwidth dan kinerja kecepatan paket dalam aplikasi Anda dengan mendistribusikan lalu lintas aplikasi di beberapa koneksi bersamaan. Ini sangat berguna untuk kasus penggunaan Artificial Intelligence (AI), Machine Learning (ML), dan High Performance Computing (HPC).
4. Bagaimana cara menggunakan fitur ini?
-
Pertama, Anda harus memastikan bahwa cluster Kubernetes Anda menggunakan VPC CNI versi 1.20 atau yang lebih baru. Untuk langkah-langkah memperbarui VPC CNI sebagai add-on EKS, lihat. Perbarui Amazon VPC CNI (add-on Amazon EKS)
-
Kemudian, Anda harus mengaktifkan dukungan multi-NIC di VPC CNI dengan menggunakan variabel lingkungan.
ENABLE_MULTI_NIC -
Kemudian, Anda harus memastikan bahwa Anda membuat dan bergabung dengan node yang memiliki beberapa kartu jaringan. Untuk daftar jenis instans EC2 yang memiliki beberapa kartu jaringan, lihat Kartu jaringan di Panduan Pengguna Amazon EC2.
-
Terakhir, Anda mengonfigurasi setiap beban kerja untuk menggunakan beberapa antarmuka jaringan (pod multi-homed) atau menggunakan antarmuka jaringan tunggal.
5. Bagaimana cara mengonfigurasi beban kerja saya untuk menggunakan beberapa NIC pada node pekerja yang didukung?
Untuk menggunakan pod multi-homed, Anda perlu menambahkan anotasi berikut:. k8s.amazonaws.com/nicConfig: multi-nic-attachment Ini akan melampirkan ENI dari setiap NIC di instance yang mendasarinya ke pod (satu ke banyak pemetaan antara pod dan NIC).
Jika anotasi ini hilang, VPC CNI mengasumsikan bahwa pod Anda hanya memerlukan 1 antarmuka jaringan dan menetapkan IP dari ENI pada NIC yang tersedia.
6. Adaptor antarmuka jaringan apa yang didukung dengan fitur ini?
Anda dapat menggunakan adaptor antarmuka jaringan apa pun jika Anda memiliki setidaknya satu ENA yang terpasang ke kartu jaringan yang mendasarinya untuk lalu lintas IP. Untuk informasi selengkapnya tentang ENA, lihat Elastic Network Adapter (ENA) di Panduan Pengguna Amazon EC2.
Konfigurasi perangkat jaringan yang didukung:
-
Antar muka ENA menyediakan semua jaringan IP tradisional dan fitur routing yang diperlukan untuk mendukung jaringan IP untuk VPC. Untuk informasi selengkapnya, lihat Meng aktifkan jaringan yang disempurnakan dengan ENA pada inst ans EC2 Anda.
-
Antarmuka EFA (EFA dengan ENA) menyediakan perangkat ENA untuk jaringan IP dan perangkat EFA untuk komunikasi throughput tinggi dengan latensi rendah.
penting
Jika kartu jaringan hanya memiliki EFA-only adaptor yang terpasang padanya, VPC CNI akan melewatkannya saat menyediakan konektivitas jaringan untuk pod multi-homed. Namun, jika Anda menggabungkan EFA-only adaptor dengan adaptor ENA pada kartu jaringan, maka VPC CNI akan mengelola ENI pada perangkat ini juga. Untuk menggunakan EFA-only antarmuka dengan cluster EKS, lihatJalankan pelatihan pembelajaran mesin di Amazon EKS dengan Adaptor Kain Elastis.
7. Dapatkah saya melihat apakah node di cluster saya memiliki dukungan ENA?
Ya, Anda dapat menggunakan API AWS CLI atau EC2 untuk mengambil informasi jaringan tentang instans EC2 di cluster Anda. Ini memberikan rincian tentang apakah instance memiliki dukungan ENA atau tidak. Dalam contoh berikut, ganti <your-instance-id> dengan ID instance EC2 dari sebuah node.
AWS Contoh CLI:
aws ec2 describe-instances --instance-ids <your-instance-id> --query "Reservations[].Instances[].EnaSupport"
Contoh output:
[ true ]
8. Dapatkah saya melihat alamat IP berbeda yang terkait dengan pod?
Tidak, tidak mudah. Namun, Anda dapat menggunakan nsenter dari node untuk menjalankan alat jaringan umum seperti ip route show dan melihat alamat IP tambahan dan antarmuka.
9. Dapatkah saya mengontrol jumlah antarmuka jaringan untuk pod saya?
Tidak. Ketika beban kerja Anda dikonfigurasi untuk menggunakan beberapa NIC pada instans yang didukung, satu pod secara otomatis memiliki alamat IP dari setiap kartu jaringan pada instans. Atau, pod single-homed akan memiliki satu antarmuka jaringan yang terpasang ke satu NIC pada instance.
penting
Kartu jaringan yang hanya memiliki EFA-only perangkat yang terpasang padanya dilewati oleh VPC CNI.
10. Dapatkah saya mengonfigurasi pod saya untuk menggunakan NIC tertentu?
Tidak, ini tidak didukung. Jika pod memiliki anotasi yang relevan, maka VPC CNI secara otomatis mengonfigurasinya untuk menggunakan setiap NIC dengan adaptor ENA pada node pekerja.
11. Apakah fitur ini bekerja dengan fitur jaringan VPC CNI lainnya?
Ya, fitur Multi-NIC di VPC CNI bekerja dengan jaringan khusus dan penemuan subnet yang disempur nakan. Namun, pod multi-homed tidak menggunakan subnet khusus atau grup keamanan. Sebaliknya, VPC CNI menetapkan alamat IP dan antarmuka jaringan ke pod multi-homed dengan subnet dan konfigurasi grup keamanan yang sama dengan node. Untuk informasi selengkapnya tentang jaringan khusus, lihatMenerapkan Pod di subnet alternatif dengan jaringan khusus.
Fitur Multi-NIC di VPC CNI tidak berfungsi dengan dan tidak dapat digabungkan dengan grup keamanan untuk pod.
12. Dapatkah saya menggunakan kebijakan jaringan dengan fitur ini?
Ya, Anda dapat menggunakan kebijakan jaringan Kubernetes dengan Multi-NIC. Kebijakan jaringan Kubernetes membatasi lalu lintas jaringan ke dan dari pod Anda. Untuk informasi selengkapnya tentang menerapkan kebijakan jaringan dengan VPC CNI, lihat. Batasi lalu lintas Pod dengan kebijakan jaringan Kubernetes
13. Apakah dukungan Multi-NIC diaktifkan dalam Mode Otomatis EKS?
Multi-NIC tidak didukung untuk cluster Mode Otomatis EKS.