尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
Kubespray 如何启用 Kube-OVN 网络插件并验证 Pod 网络与子网配置?
Kubespray 如何启用 Kube-OVN 网络插件并验证 Pod 网络与子网配置【免费下载链接】kubesprayDeploy a Production Ready Kubernetes Cluster项目地址: https://gitcode.com/GitHub_Trending/ku/kubespray本文介绍如何在使用 Kubespray 部署的 Kubernetes 集群中启用 Kube-OVN 网络插件并在部署完成后验证 Pod 网络与子网配置。Kube-OVN 将基于 OVN 的网络虚拟化集成到 Kubernetes 中docs/CNI/kube-ovn.md。启用前有一个硬性前提节点内核版本不能是3.10.0-862否则 kube-ovn 无法启动可用cat /proc/version提前确认。前提条件按照 Kubespray 的常规方式准备好集群清单inventory和group_vars变量文件本文只关注切换网络插件这一步。用cat /proc/version检查节点内核版本。文档明确警告内核版本不能为3.10.0-862否则 kube-ovn 不会启动并会打印如下报错kernel version 3.10.0-862 has a nat related bug that will affect ovs function, please update to a version greater than 3.10.0-898CI 矩阵docs/developers/ci.md中 kube-ovn 仅在 containerd almalinux9 组合上有覆盖记录tests/files/almalinux9-kube-ovn.yml 对应的测试清单即只设置了kube_network_plugin: kube-ovn。其他操作系统组合没有 CI 覆盖选型时注意这一点。启用 Kube-OVN在group_vars/k8s_cluster/k8s_cluster.yml中把网络插件设置为kube-ovnkube_network_plugin: kube-ovn之后按 Kubespray 的标准流程执行部署 playbookcluster.yml或scale.yml。Kubespray 的网络插件分发逻辑在 roles/network_plugin/tasks/main.yml当kube_network_plugin ! none时先执行network_plugin/cni角色确保/opt/cni/bin存在并解压 CNI 插件二进制然后按network_plugin/{{ kube_network_plugin }}加载 kube-ovn 角色。kube-ovn 角色roles/network_plugin/kube-ovn/tasks/main.yml实际做三件事给kube_ovn_central_hosts默认是kube_control_plane组的全部节点打上kube-ovn/rolemaster标签渲染三份清单模板到{{ kube_config_dir }}cni-kube-ovn-crd.yml、cni-ovn.yml、cni-kube-ovn.yml由第一个控制平面节点通过 kubectl 应用这些清单。也就是说 OVN 组件和 controller 都运行在kube-ovn命名空间中这一点在验证阶段会直接用到。可选调整子网与隧道参数kube-ovn 角色有一组默认变量位于 roles/network_plugin/kube-ovn/defaults/main.yml可以在group_vars中覆盖常用的有# 节点交换机join 子网CIDR kube_ovn_node_switch_cidr: 100.64.0.0/16 # 隧道封装类型支持 geneve、vxlan、stt kube_ovn_tunnel_type: geneve # Pod 对外访问地址DNAT 出口 kube_ovn_external_address: 8.8.8.8其中kube_ovn_tunnel_type的注释提醒使用 vxlan 和 stt 时部分 network policy 可能不生效stt 还需要自行编译的 OVS 内核模块默认采用geneve。其他如kube_ovn_mtuoverlay 网络中 Pod 网卡 MTU默认网卡 MTU 减 100、kube_ovn_iface支持容器网络的网卡名或正则等变量在该文件中均有注释说明按需再开。验证 Pod 网络与子网配置集群部署完成后用以下两条命令验证 Kube-OVN 的安装状态。检查 kube-ovn 命名空间中的 PodKube-OVN 的 ovn 与 controller 组件都运行在kube-ovn命名空间kubectl get pod -n kube-ovn文档给出的示例输出如下文档示例你的集群中 Pod 名称后缀、AGE 会不同成功条件是 kube-ovn-cni、kube-ovn-controller、ovn-central、ovs-ovn 这几类 Pod 均处于 Running 状态NAME READY STATUS RESTARTS AGE kube-ovn-cni-49lsm 1/1 Running 0 2d20h kube-ovn-cni-9db8f 1/1 Running 0 2d20h kube-ovn-cni-wftdk 1/1 Running 0 2d20h kube-ovn-controller-68d7bb48bd-7tnvg 1/1 Running 0 2d21h ovn-central-6675dbb7d9-d7z8m 1/1 Running 0 4d16h ovs-ovn-hqn8p 1/1 Running 0 4d16h ovs-ovn-hvpl8 1/1 Running 0 4d16h ovs-ovn-r5frh 1/1 Running 0 4d16h检查默认子网与节点子网kubectl get subnet文档示例输出CIDR 为文档示例值实际值取决于你在 group_vars 中覆盖的kube_ovn_node_switch_cidr等配置NAME PROTOCOL CIDR PRIVATE NAT join IPv4 100.64.0.0/16 false false ovn-default IPv4 10.16.0.0/16 false true对照方式join子网对应节点交换机 CIDR与默认的kube_ovn_node_switch_cidr: 100.64.0.0/16一致ovn-default是 Pod 使用的默认子网其NAT列表明是否启用对外 SNAT。已知限制与排查内核 3.10.0-862这是文档唯一明确指出的启动失败场景。若 kube-ovn Pod 反复重启并出现开头引用的 nat bug 报错先确认内核版本是否恰好是3.10.0-862文档建议升级到大于3.10.0-898的版本。CI 覆盖有限kube-ovn 只有 almalinux9 containerd 的 CI 记录若在其他操作系统或 CRI 上遇到问题CI 矩阵中没有现成的通过记录可参照。vxlan/stt 隧道仅当你把kube_ovn_tunnel_type从默认的 geneve 改掉时才需要关注此时部分 network policy 可能不生效stt 还需自定义编译的 OVS 内核模块。更多 Kube-OVN 自身的配置说明参考文档中指向的 Kube-OVN documentation上游项目文档。【免费下载链接】kubesprayDeploy a Production Ready Kubernetes Cluster项目地址: https://gitcode.com/GitHub_Trending/ku/kubespray创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED

相关推荐

DMPE-PEG5K在药物递送系统中的应用与优化

DMPE-PEG5K在药物递送系统中的应用与优化

1. DMPE-PEG5K概述:聚乙二醇修饰磷脂的分子特性与应用价值 DMPE-PEG5K(1,2-十四酰基磷脂酰乙醇胺-聚乙二醇5000)是一种由疏水性磷脂DMPE与亲水性PEG链通过共价连接形成的两亲性化合物。这种独特的结构使其在生物医学领域展现出特殊价值——当…

📅 2026/9/14 3:50:36
fairseq WMT19 预训练模型实战:基于 torch.hub 加载新闻翻译集成模型与语言模型

fairseq WMT19 预训练模型实战:基于 torch.hub 加载新闻翻译集成模型与语言模型

fairseq WMT19 预训练模型实战:基于 torch.hub 加载新闻翻译集成模型与语言模型 【免费下载链接】unilm Large-scale Self-supervised Pre-training Across Tasks, Languages, and Modalities 项目地址: https://gitcode.com/GitHub_Trending/un/unilm 本文围…

📅 2026/9/14 3:50:36
定日镜场最优设计:2023年国赛A题的Python可复现方案

定日镜场最优设计:2023年国赛A题的Python可复现方案

简介:2023年全国大学生数学建模竞赛A题定日镜场优化设计的国一获奖方案,内含完整Python源码、MATLAB辅助程序与最终论文。内容针对问题一和问题二给出系统解法:问题一通过建立三维坐标系,用欧氏几何推导余弦效率,计算太…

📅 2026/9/14 3:50:36
MORE NEWS

更多资讯

📰

C#入门必读:六个小游戏源码逐行拆解,从游戏循环到碰撞判定

简介:一套面向C#初学者的七合一游戏开发实战资源,包含飞机大战、俄罗斯方块、贪吃蛇、拼图游戏、连连看、五子棋等经典小游戏完整项目,所有代码均配有详细注释,覆盖窗体设计、游戏循环、碰撞检测、坐标变换、事件监听等核心知识点…

📰

VTK-6.1.0-vc14-64预编译库在VS2015中的配置与管道实战

简介:面向Visual Studio 2015(vc14)的64位VTK 6.1.0库压缩包,专为Windows平台需要开展三维可视化与科学计算的C开发者准备。该版本免去了从源码自行编译VTK的时间成本,解压后即可在VS2015工程中引用。包体大小约24.11M…

📰

Codex 配 TaoToken:生成 px2rem 的 px 转 rem 配置

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

基于EasyX的C++课设:火柴人躲炸弹游戏实现解析

简介:面向高校C/C课程设计学生的一款“火柴人躲炸弹”游戏源码,以趣味游戏方式将C/C语言知识融入实际项目,适合作为课设大作业或编程初学者的实践练习。资源压缩包仅含1个cpp源文件,包体仅2KB,代码简洁、结构清晰&…

📰

MySQL事务四大特性与隔离级别深度详解:脏读、不可重复读、幻读原理及彻底解决方案

MySQL事务四大特性与隔离级别深度详解:脏读、不可重复读、幻读原理及彻底解决方案 摘要:MySQL事务是数据库数据一致性、可靠性的核心基石,也是后端开发、面试、生产问题排查的高频核心知识点。本文将系统性拆解事务ACID四大特性、四大隔离级别,结合实操SQL代码完整复现脏读…

📰

CODESYS原生MQTT库实现PLC直连工业物联网

简介:本资源是一套面向工业自动化工程师与物联网开发者的CODESYS平台MQTT通信解决方案,聚焦PLC设备与云/边缘MQTT代理服务器的高效双向数据交互,特别适配Zigbee2MQTT网关集成场景,解决传统工控系统接入IoT平台时的协议适配、多代理…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬