1.7.3.2. 在 control plane 服务中配置隔离网络
在 NMState Operator 为隔离网络创建所需的 hypervisor 网络配置后,您必须配置 Red Hat OpenStack Platform (RHOSP)服务以使用配置的接口。您可以为每个隔离网络定义一个 NetworkAttachmentDefinition 自定义资源(CR)。在一些集群中,这些 CR 由 Cluster Network Operator 管理,在这种情况下,使用 Network CR。如需更多信息,请参阅 Networking 中的 Cluster Network Operator。
流程
为每个隔离网络定义一个
NetworkAttachmentDefinitionCR。例如:apiVersion: k8s.cni.cncf.io/v1 kind: NetworkAttachmentDefinition metadata: name: internalapi spec: config: | { "cniVersion": "0.3.1", "name": "internalapi", "type": "macvlan", "master": "enp6s0.20", "ipam": { "type": "whereabouts", "range": "172.17.0.0/24", "range_start": "172.17.0.20", "range_end": "172.17.0.50" } }重要确保接口名称和 IPAM 范围与您在
NodeNetworkConfigurationPolicyCR 中使用的配置匹配。可选: 在重复使用现有 IP 范围时,您可以使用
NetworkAttachmentDefinition池中的exclude参数排除现有部署中使用的范围的一部分。例如:apiVersion: k8s.cni.cncf.io/v1 kind: NetworkAttachmentDefinition metadata: name: internalapi spec: config: | { "cniVersion": "0.3.1", "name": "internalapi", "type": "macvlan", "master": "enp6s0.20", "ipam": { "type": "whereabouts", "range": "172.17.0.0/24", "range_start": "172.17.0.20",1 "range_end": "172.17.0.50",2 "exclude": [3 "172.17.0.24/32", "172.17.0.44/31" ] } }如果您的 RHOSP 服务需要负载均衡器 IP 地址,请在
IPAddressPoolCR 中定义这些服务的池。例如:注意负载均衡器 IP 地址属于与 control plane 服务相同的 IP 范围,并由 MetalLB 管理。此池也应该与 RHOSP 配置保持一致。
- apiVersion: metallb.io/v1beta1 kind: IPAddressPool spec: addresses: - 172.17.0.60-172.17.0.70为每个需要负载均衡器 IP 地址的隔离网络定义
IPAddressPoolCR。可选: 在重复使用现有 IP 范围时,您可以通过列出
IPAddressPool的 address 部分中的多个条目来排除范围的一部分。例如:- apiVersion: metallb.io/v1beta1 kind: IPAddressPool spec: addresses: - 172.17.0.60-172.17.0.64 - 172.17.0.66-172.17.0.70上面的示例将排除来自分配池的
172.17.0.65地址。