[发明专利]一种与OpenStack Neutron融合的Kubernetes网络插件方法在审
申请号: | 202010561627.X | 申请日: | 2020-06-18 |
公开(公告)号: | CN113821268A | 公开(公告)日: | 2021-12-21 |
发明(设计)人: | 周峰;吕智慧;吴杰;童宇;冯晨昊 | 申请(专利权)人: | 复旦大学 |
主分类号: | G06F9/445 | 分类号: | G06F9/445;G06F9/455 |
代理公司: | 上海元一成知识产权代理事务所(普通合伙) 31268 | 代理人: | 吴桂琴 |
地址: | 200433 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 openstack neutron 融合 kubernetes 网络 插件 方法 | ||
1.一种与OpenStackNeutron融合的Kubernetes网络插件方法,其特征在于,通过结合OpenStack的Neutron组件和Kubernetes的容器集群编排管理,为容器应用部署的融合平台提供网络解决方案,其包括:
(1)虚拟机与容器的网络融合
对于由OpenStack创建的容器,Kubernetes接管并发布容器应用,二者融合实现容器编排调度;
(2)实现Kubernetes服务发现机制
基于OpenStack的负载均衡实例,创建Kubernetes service服务,向外提供服务发现的功能;
(3)租户隔离
同一租户下的Pod互相访问,不同租户下的Pod相互之间不可见,保证平台网络的隔离性;
(4)负载均衡策略的优化
基于后端容器的负载,实现动态的负载均衡策略。
2.根据权利要求1所述的方法,其特征在于,所述的虚拟机与容器的网络融合中,Neutron容器网络插件实现Kubernetes中pod和service资源对象向OpenStack的转化;所述的插件功能划分成两个模块:
控制模块(Controller):监听Kubernetes中关于pod和service的创建,
更新,删除事件,并调用工作模块在Neutron中进行相应的操作;
工作模块(Neutron CNI):调用NeutronAPI,完成容器网络和service的
创建。
3.根据权利要求1所述的方法,其特征在于,所述的实现Kubernetes服务发现机制中,由LoadBalancer实例取代iptables负责流量的转发规则和具体实现,该方式为后续的功能拓展提供基础;LoadBalancer提供一个虚拟的VIP作为外部访问服务的入口;endpoint的角色则由Neutron中的port担当,负责容器与网络的连接。
4.根据权利要求1所述的方法,其特征在于,所述的租户隔离中,利用OpenStack平台的Neutron组件,基于Open-vSwitch和Linux内核的网桥功能,形成一个功能丰富的从二层三层网络的虚拟SDN,其主要借助于Neutron网络底层采用的Network Namespace机制,为每个虚拟网络提供整套的虚拟网络设备,为每个用户提供一套独立虚拟的网络环境。
5.根据权利要求1所述的方法,其特征在于,所述的负载均衡策略的优化中,采用根据后端系统的实时负载,动态规划流量转发规则的负载均衡策略。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于复旦大学,未经复旦大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010561627.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种使用方便的纤维板自动钻孔装置
- 下一篇:一种电子通讯工程用配电柜