Utiliser un réseau privé vRack
Découvrez comment intégrer un cluster OVHcloud Managed Kubernetes dans un réseau privé vRack
Objectif
OVHcloud Managed Kubernetes Service vous fournit des clusters Kubernetes sans que vous ayez à vous soucier de leur installation ou de leur exploitation.
Par défaut, vos clusters Kubernetes disposent d'IP publiques. Pour certains cas d'usage, ou pour des raisons de sécurité, vous pouvez préférer que votre cluster Kubernetes se trouve dans un réseau privé.
Le vRack OVHcloud est une solution de réseau privé qui permet à nos clients d'acheminer le trafic entre des serveurs dédiés OVHcloud, ainsi qu'avec d'autres services OVHcloud.
Ce guide traite de l'intégration des clusters OVHcloud Managed Kubernetes dans des réseaux privés vRack.
Prérequis
- Un projet Public Cloud dans votre compte OVHcloud
En pratique
Vous devez tout d'abord configurer un réseau privé vRack pour votre Public Cloud. Pour cela, suivez le guide Configurer le vRack pour Public Cloud. Une fois que vous avez créé un vRack et l'avez ajouté à un réseau privé, vous pouvez continuer.
L'intégration d'un cluster dans un réseau privé vRack doit se faire à la troisième étape de la création du cluster, lorsque vous pouvez choisir un réseau privé existant pour le cluster :
Votre nouveau cluster sera créé au sein du réseau privé vRack que vous avez choisi.
Dans le tableau de bord du service Managed Kubernetes, vous verrez le cluster, avec le réseau privé choisi dans la colonne Réseau attaché :
Limites connues
- Tous les nœuds d'un cluster Kubernetes avec un réseau privé vRack activé sont disponibles au sein de ce seul réseau privé. (Pas de mélange public/privé, un seul réseau privé disponible.)
- Pour exposer certains workloads sur Internet, vous pouvez utiliser les Load Balancers externes, désormais compatibles avec les nœuds en vRack.
- L'OVHcloud Public Cloud ne prend pas en charge les groupes de sécurité sur le vRack.
- Vous verrez toujours une adresse IPv4 publique sur vos worker nodes. Cette IP ne sera pas accessible depuis Internet et est utilisée exclusivement pour l'administration de vos nœuds et leur lien avec le control plane Kubernetes.
- Comme expliqué dans le guide Limites connues, les sous-réseaux suivants ne sont pas compatibles avec la fonctionnalité
vRacket peuvent générer des comportements incohérents avec nos réseaux overlay :
Aller plus loin
-
Pour une formation ou une assistance technique sur la mise en œuvre de nos solutions, contactez votre commercial ou consultez la page Professional Services pour obtenir un devis et faire analyser votre projet par nos experts.
-
Échangez avec notre communauté d'utilisateurs.