Kube-OVN 0.6.0 發佈,支持 IPv六、流量鏡像及更多功能

Kube-OVN 是一個基於 OVN 的 Kubernetes 開源網絡系統。網絡

本次更新主要包含了如下內容:分佈式

1. 支持流量鏡像
在安裝 Kube-OVN 時能夠開啓 mirror 選項,會自動在每一個節點建立 mirror0 網卡,該網卡複製了該節點上全部的容器網絡流量。能夠經過監控 mirror0 網卡來獲取該節點全部容器網絡流量信息,便於以後審計,流量回放等功能實現。spa

2. IPv6 beta 支持
子網能夠選擇 IP 協議,部署時可將默認子網以及主機子網設置成 IPv6 格式地址,便可自動分配 IPv6 容器 IP。須要注意 Kubernetes 自己不支持雙棧,若是你使用了兩種協議的子網,和 Kubernetes 控制平面網絡協議不一樣的子網將沒法使用健康檢查,服務發現,網關,dns 等協議相關功能。dns

3. 使用 Webhook 對 IP 檢查避免衝突
增長 AdmissionController 對 pod 的建立 IP 進行檢查,當固定分配 IP 和已有 IP 衝突時將拒絕 Pod 建立。部署

4. 使用 CRD 管理子網
使用新的子網 CRD 對子網進行管理,namespace 相關 annotation 設置子網將再也不支持。io

5. 使用 go mod 管理依賴容器

關於Kube-OVN:
Kube-OVN是靈雀雲開源的基於OVN的Kubernetes網絡組件,經過將OpenStack領域成熟的網絡功能平移到Kubernetes,來應對更加複雜的基礎環境和應用合規性要求。監控

靈雀雲Kube-OVN主要實現了五大功能:Namespace和子網的綁定,以及子網間的訪問控制;靜態IP分配;動態QoS;分佈式和集中式網關;內嵌 LoadBalancer。以此來應對當前Kubernetes網絡組件分散,實現方式雜亂的問題,彌補現有Kubernetes網絡能力方面的缺失。基礎

OVN提供了大量 Kubernetes 網絡目前不存在的功能,涵蓋CNI、 Kube-Proxy、LoadBalancer、NetworkPolicy、DNS等在內的全部 Kubernetes 網絡功能,並在原有基礎上都有所加強。同時支持多平臺,能夠在Linux、Windows、KVM、XEN、Hyper-V 以及 DPDK 等環境下運行。協議

Kube-OVN相關的功能和版本進展,咱們會隨時更新,請您隨時關注!

相關文章
相關標籤/搜索