2.5.2. AKS CIDR ブロック
AKS ネットワークの CIDR ブロックを設定できます。AKS クラスターから発信されたトラフィックは、VNET からではなく、AKS で設定された範囲から発信されたように見えます。
AKS CIDR ブロックの設定を計画するときは、次の点に注意してください。
- これらのネットワーク範囲が、企業ネットワーク内の既存のネットワーク範囲と重複しないようにしてください。
次の予約済みネットワーク範囲は使用しないでください。
Expand AKS 予約済み CIDR ブロック 169.254.0.0/16
172.30.0.0/16
172.31.0.0/16
192.0.2.0/24
172.17.0.1/26
networking タブの Configure AKS networks 領域で、AKS ネットワークの CIDR ブロックを設定できます。Azure ユーザーインターフェイスで提案されているデフォルト値を受け入れないでください。代わりに、計画した CIDR ブロックを使用してください。設定には次の要件があります。
| ネットワーク | 説明 | 要件 |
| Service CIDR | サービスクラスター IP を割り当てる CIDR 表記の IP 範囲。 サブネット IP 範囲と重複しないようにしてください。 | 少なくとも/24 ブロックが必要です。大きなブロックは必要ありません。 この CIDR ブロックは、Pod CIDR ブロックの CIDR と交差することはできません。 また、この CIDR ブロックは、VNET CIDR ブロックの CIDR と交差することもできません。 |
| DNS サービス IP | Kubernetes DNS サービスに割り当てられた IP アドレス。
| その範囲の最初の IP 以外の Service CIDR の IP アドレスである必要があります。
Red Hat では、Service CIDR ブロック内の最初の |
| Pod CIDR | kubenet の使用時に Pod IP を割り当てる CIDR 表記の IP 範囲。 | /19 以上のブロックが必要です。 この CIDR ブロックは、サービス CIDR ブロックの CIDR と交差してはなりません。 |