Tungsten Fabric SDN — Orchestrator 集成部署模式 — with Kubernetes

举报
云物互联 发表于 2021/10/25 00:44:01 2021/10/25
【摘要】 目录 文章目录 目录Tungsten Fabric with Kubernetes Tungsten Fabric with Kubernetes Kubernetes 的标准网络模型是...

目录

Tungsten Fabric with Kubernetes

Kubernetes 的标准网络模型是扁平的,并没有实现真正的多租户隔离,任何 Pod 都可以与任何其他 Pods 进行通信。详细地说,如果 Target Pod 的 Domain Name 或 IP address 已知,则无法阻止从一个 Namespace 中的 Pod 到 Other Namespace 中的 Pods 的通信。

显然,原生的 Kubernetes 网络模型并不适用于对安全隔离性要求高的场景。而 Tungsten Fabric 则可以为 Kubernetes 带来与 OpenStack 类似的多租户网络功能。

Kubernetes Namespaces 被映射为 Tungsten Fabric 中的 Projects,Tungsten Fabric 通过 VRF 的隔离,使得在同一个 Project 中的 Pods 才可以相互通信。

在这里插入图片描述

文章来源: is-cloud.blog.csdn.net,作者:范桂飓,版权归原作者所有,如需转载,请联系作者。

原文链接:is-cloud.blog.csdn.net/article/details/120926424

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。