For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/fr/guides/public-cloud/containers-orchestration/managed-kubernetes/using-vrack.md.

Utiliser un réseau privé vRack

Voir en Markdown

Découvrez comment intégrer un cluster OVHcloud Managed Kubernetes dans un réseau privé vRack

Objectif

OVHcloud Managed Kubernetes Service vous fournit des clusters Kubernetes sans que vous ayez à vous soucier de leur installation ou de leur exploitation.

Par défaut, vos clusters Kubernetes disposent d'IP publiques. Pour certains cas d'usage, ou pour des raisons de sécurité, vous pouvez préférer que votre cluster Kubernetes se trouve dans un réseau privé.

Le vRack OVHcloud est une solution de réseau privé qui permet à nos clients d'acheminer le trafic entre des serveurs dédiés OVHcloud, ainsi qu'avec d'autres services OVHcloud.

Ce guide traite de l'intégration des clusters OVHcloud Managed Kubernetes dans des réseaux privés vRack.

Prérequis

  • Un projet Public Cloud dans votre compte OVHcloud

En pratique

Vous devez tout d'abord configurer un réseau privé vRack pour votre Public Cloud. Pour cela, suivez le guide Configurer le vRack pour Public Cloud. Une fois que vous avez créé un vRack et l'avez ajouté à un réseau privé, vous pouvez continuer.

L'intégration d'un cluster dans un réseau privé vRack doit se faire à la troisième étape de la création du cluster, lorsque vous pouvez choisir un réseau privé existant pour le cluster :

Choisir un réseau privé pour ce cluster

Votre nouveau cluster sera créé au sein du réseau privé vRack que vous avez choisi.

Dans le tableau de bord du service Managed Kubernetes, vous verrez le cluster, avec le réseau privé choisi dans la colonne Réseau attaché :

Informations sur le réseau privé dans la colonne Réseau attaché

Limites connues

  • Tous les nœuds d'un cluster Kubernetes avec un réseau privé vRack activé sont disponibles au sein de ce seul réseau privé. (Pas de mélange public/privé, un seul réseau privé disponible.)
  • Pour exposer certains workloads sur Internet, vous pouvez utiliser les Load Balancers externes, désormais compatibles avec les nœuds en vRack.
  • L'OVHcloud Public Cloud ne prend pas en charge les groupes de sécurité sur le vRack.
  • Vous verrez toujours une adresse IPv4 publique sur vos worker nodes. Cette IP ne sera pas accessible depuis Internet et est utilisée exclusivement pour l'administration de vos nœuds et leur lien avec le control plane Kubernetes.
  • Comme expliqué dans le guide Limites connues, les sous-réseaux suivants ne sont pas compatibles avec la fonctionnalité vRack et peuvent générer des comportements incohérents avec nos réseaux overlay :
10.2.0.0/16 # Subnet used by pods
10.3.0.0/16 # Subnet used by services
172.17.0.0/16 # Subnet used by the Docker daemon

Aller plus loin

  • Pour une formation ou une assistance technique sur la mise en œuvre de nos solutions, contactez votre commercial ou consultez la page Professional Services pour obtenir un devis et faire analyser votre projet par nos experts.

  • Échangez avec notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?