第1章 ネットワークについて
OpenShift Container Platform で堅牢かつ安全なアプリケーションを構築するには、クラスターのネットワークインフラストラクチャーを設定します。信頼性の高い Pod 間通信とトラフィックルーティングルールを定義することで、すべてのアプリケーションコンポーネントが環境内で正しく機能することが保証されます。
1.1. コアネットワーク層とコンポーネント リンクのコピーリンクがクリップボードにコピーされました!
OpenShift Container Platform で回復力のあるアプリケーションを構築および公開するには、Pod およびサービスのネットワーク層を設定します。これらの基盤となるレイヤーを定義することで、アプリケーションのワークロードが安全な環境で実行され、他のサービスから確実にアクセスできるようになります。
- Pod ネットワーク
Pod ネットワークは、クラスター内のすべての Pod が一意の IP アドレスを受け取るフラットなネットワーク領域です。このネットワークは、Container Network Interface (CNI) プラグインによって管理されます。CNI プラグインは、各 Pod をクラスターネットワークに接続する役割を担います。
この設計により、Pod はどのノードで実行されているかにかかわらず、IP アドレスを使用して互いに直接通信できるようになります。しかし、これらの Pod の IP アドレスは一時的なものです。これは、Pod が破棄されると IP アドレスが破棄され、新しい Pod が作成されると新しい IP アドレスが割り当てられることを意味します。そのため、長時間の通信では Pod の IP アドレスに直接依存しないでください。
- サービスネットワーク
サービスは、ClusterIP と呼ばれる単一の安定した仮想 IP アドレスと、Pod の論理グループの DNS 名を提供するネットワークオブジェクトです。
サービスのクラスター IP にリクエストが送信されると、OpenShift Container Platform は、そのサービスを支える正常な Pod のいずれかにトラフィックを自動的に負荷分散します。OpenShift Container Platform は、Kubernetes のラベルとセレクターを使用して、どの Pod がどのサービスに属しているかを追跡します。この抽象化により、Pod にアクセスしようとするアプリケーションに影響を与えることなく、個々の Pod を作成または破棄できるため、アプリケーションの耐障害性が向上します。