我可以为我的GKE群集分配什么有效cidr?

时间:2019-02-18 18:00:05

标签: networking google-cloud-platform google-kubernetes-engine

我正在尝试在GCP中设置子网和群集。

我已经成功创建了一个带有cidr的子网(如10.0.13.0),其子网掩码为24。

我感到困惑的是,我一直在看的示例将子网分配给群集,它们也将cidr分配给群集。

此cidr是一个单独的子网,还是在我创建的子网中定义了IP范围?

如果是前者,那么为集群分配子网有什么意义?如果是后者,我如何选择有效的cidr?

到目前为止,我只是尝试将相同的cidr分配给群集和子网,但是gcloud无法创建群集。

1 个答案:

答案 0 :(得分:0)

这是一个单独的子网。基本上,您是在选择GKE群集所属的子网。

默认情况下,一旦创建新集群,它将使用基于路由的网络模式。基于路由的群集具有一系列用于Pod和服务的IP地址,其中 clusterIPv4Cidr称为服务的容器地址范围和servicesIpv4Cidr。您也可以将它们视为辅助范围

-range for pod ip addresses

-range for services ip addresses

为群集分配网络的目的是确定它可以与哪些其他计算引擎资源进行通信。