3.3.2. 网络注意事项
在从 OpenShift Container Platform 3.11 转换到 OpenShift Container Platform 4.6 时,请考虑以下与网络相关的变化。
网络隔离模式
虽然用户经常切换为使用 ovn-multitenant,但是 OpenShift Container Platform 3.11 的默认网络隔离模式是 ovs-subnet。OpenShift Container Platform 4.6 的默认网络隔离模式由网络策略控制。
如果您的 OpenShift Container Platform 3.11 集群使用了 ovs-subnet 或 ovs-multitenant 模式,则建议在 OpenShift Container Platform 4.6 集群中使用网络策略。网络策略由上游社区支持,它更灵活并提供 ovs-multitenant 的功能。如果您要在 OpenShift Container Platform 4.6 中使用网络策略时仍然希望维持 ovs-multitenant 的行为,请按照以下步骤 使用网络策略配置多租户隔离。
如需更多信息,请参阅 关于网络策略。
加密主机间的网络数据
在 OpenShift Container Platform 3.11 中,您可以使用 IPsec 来加密主机间的网络流量。OpenShift Container Platform 4.6 不支持 IPsec。建议使用 Red Hat OpenShift Service Mesh 在服务间启用 mutual TLS。
如需更多信息,请参阅 了解 Red Hat OpenShift Service Mesh。