Jaringan Virtual (OVN)
Jaringan Virtual memberikan satu fabric jaringan berbasis perangkat lunak (software-defined network) untuk seluruh pusat data, yang dibangun di atas Open Virtual Network (OVN). Jika jaringan terdistribusi merupakan konfigurasi yang sama yang diterapkan ke setiap host dalam sebuah klaster, Jaringan Virtual adalah satu jaringan di mana setiap host dalam pusat data menjadi bagian darinya: switch logis hanya hadir sekali, dan mesin virtual yang terhubung dengannya berada di switch tersebut di host mana pun ia berjalan dan di klaster mana pun host tersebut berada.
Gunakan fitur ini ketika Anda memerlukan jaringan yang independen dari topologi fisik Anda — subnet tenant yang mengikuti VM saat berpindah klaster, beberapa tenant dengan rentang alamat yang tumpang tindih, perutean dan NAT yang ditentukan sekali untuk seluruh pusat data, atau jaringan untuk klaster Kubernetes yang node-nodenya tersebar di beberapa host.
Diperlukan lisensi tambahan
Jaringan Virtual adalah fitur berlisensi terpisah. Fitur ini tidak termasuk dalam lisensi dasar Cockpit: pusat data tidak dapat diaktifkan sampai lisensi Anda memiliki hak (entitlement) Jaringan Virtual. Hubungi perwakilan Awanio Anda untuk menambahkannya ke langganan Anda, lalu impor lisensi yang telah diperbarui melalui Manajemen Lisensi di Cockpit. Setiap host tetap mempertahankan lisensi Vapor-nya sendiri di bawah Host › Konfigurasi › Sistem › Lisensi.
Cockpit tidak menjalankan OVN itu sendiri. Cockpit mengaktifkannya di host-host Vapor, menjaganya tetap selaras, dan menampilkan hasilnya kepada Anda. Konsep OVN — switch logis, router, VPC, ACL, load balancer — merupakan milik Vapor, dan panduan Jaringan Virtual Vapor menjelaskannya secara mendalam. Bagian ini membahas apa yang ditambahkan Cockpit di atasnya: pengaktifan untuk seluruh pusat data, keanggotaan (membership), dan bagaimana fabric ini ditampilkan di bagian Cockpit lainnya.
Tempat keberadaannya
| Tempat | Yang Anda lihat | Yang dapat Anda lakukan |
|---|---|---|
| Pusat Data › Jaringan Virtual | Kartu aktivasi, atau deployment yang sedang berjalan: mode, alamat basis data, host anggota dan statusnya, serta inventaris fabric (VPC, switch logis, router, port, grup keamanan, load balancer, DHCP, chassis). | Mengaktifkan, menyinkronkan (sync), menambah atau menghapus anggota, menonaktifkan. |
| Klaster › Jaringan | Switch logis pusat data, ditandai Diwarisi (Inherited). | Hanya baca. Klaster di dalam pusat data menggunakannya; klaster tidak memilikinya. |
| Host › Konfigurasi › Jaringan › Jaringan Virtual | Chassis host ini: ID sistem, IP enkapsulasi, peran, deployment tempatnya bergabung, dan peer tunnel-nya. | Hanya baca, ditambah Hapus dari deployment OVN. |
Halaman Switch Virtual di bawah menu Jaringan yang sama adalah hal yang berbeda: itu adalah jaringan libvirt dan bridge OVS milik host itu sendiri (tab Switches dan Topology). OVN mengendalikan bridge-bridge tersebut; OVN tidak menggantikannya.
Tingkat pusat data, bukan klaster
Jaringan Virtual diaktifkan per pusat data (datacenter), dan setiap host dalam pusat data tersebut — baik langsung di bawahnya, di dalam folder, maupun di dalam klaster apa pun — menjadi bagian dari fabric.
Alasannya sama dengan yang diterapkan oleh penyedia cloud publik. Klaster di Cockpit adalah batas komputasi: host dengan spesifikasi identik, sehingga DRS dan HA dapat memindahkan VM antar-host sejenis, dan operator mengelompokkannya berdasarkan beban kerja — klaster untuk aplikasi, klaster lain untuk basis data. Mengikat jaringan ke batas klaster tersebut berarti keduanya tidak akan pernah bisa berbagi subnet yang sama. VPC di penyedia cloud adalah objek regional yang menjangkau setiap zona ketersediaan (availability zone) di wilayah tersebut; hanya subnet yang terikat pada suatu zona. Pusat data ≈ wilayah (region), klaster ≈ availability zone. OVN melangkah satu tahap lebih jauh — switch logis tidak memiliki zona sama sekali, ia mencakup setiap chassis — sehingga pusat data adalah satu-satunya tingkat yang tidak memecah-belah (fragmentasi) fabric.
Satu pusat data memiliki paling banyak satu deployment Jaringan Virtual. Segala sesuatu di dalamnya — VPC, switch, router — adalah objek logis di dalam satu fabric tersebut.
Tiga cara memperoleh fabric
Wizard aktivasi menawarkan tiga mode. Perbedaannya terletak pada siapa yang menjalankan basis data OVN; di setiap mode, host pusat data bergabung sebagai chassis (sisi hypervisor OVN, yang memprogram switch di setiap host).
| Mode | Siapa yang menjalankan basis data | Yang dilakukan Cockpit pada host |
|---|---|---|
| Bentuk deployment OVN native Vapor | Cockpit memilih 1, 3, atau 5 host untuk menjadi central, dan mereka menjalankan basis data sebagai klaster RAFT. | Melakukan bootstrap pada central pertama, menggabungkan central lainnya satu per satu, kemudian menggabungkan semua host lainnya sebagai chassis. |
| Bergabung dengan deployment OVN eksternal yang ada | Sesuatu di luar Cockpit — sistem manajemen lain, atau klaster OVN yang Anda kelola sendiri. | Mengarahkan setiap host ke alamat yang Anda berikan dan mendaftarkannya sebagai chassis. Tidak pernah menyentuh basis data. |
| Bergabung dengan klaster Kube-OVN yang ada | CNI kube-ovn pada klaster Kubernetes tempat host-host tersebut menjadi nodenya. | Mencatat koneksi dan membaca basis data. Tidak menyentuh apa pun pada host: CNI memiliki chassis, pengaturan OVS, dan ovn-controller. |
Pilih native-Vapor untuk pusat data yang mandiri. Pilih eksternal jika control plane OVN sudah ada dan dikelola oleh pihak lain. Pilih Kube-OVN ketika hypervisor Anda juga merupakan node Kubernetes yang menjalankan kube-ovn dan Anda menginginkan VM berada di jaringan yang sama dengan pod — dan baca catatan Kube-OVN sebelum melakukannya, karena mode tersebut memiliki konsekuensi yang tidak dimiliki dua mode lainnya.
Mengaktifkan Jaringan Virtual →
Tampilan deployment setelah berjalan
Tab Jaringan Virtual di pusat data menampilkan:
- Mode dan alamat northbound / southbound yang digunakan oleh host. Untuk deployment native-Vapor, ini mencantumkan setiap central, karena klien OVN hanya berkomunikasi dengan pemimpin (leader) saat ini dan harus mengetahui semua anggota.
- Status —
activeketika setiap anggota tersinkronisasi,partialketika beberapa anggota belum,errorketika tidak ada yang tersinkronisasi. - Anggota (Members) — satu baris per host di pusat data beserta perannya (
centralatauchassis), IP enkapsulasi, dan statusnya:synced,pending,errordisertai alasannya, atauexcludeddisertai alasannya (khusus mode Kube-OVN; lihat keanggotaan). - Spanduk drift ketika host pusat data dan anggota deployment tidak lagi cocok — ada host yang ditambahkan atau dipindahkan — disertai tindakan Sync untuk rekonsiliasi.
- Inventaris fabric, yang dibaca melalui salah satu host anggota: VPC, switch logis, router, port, grup keamanan, load balancer, opsi DHCP, dan chassis. Membuat dan menyunting objek-objek tersebut dilakukan di halaman host Vapor; Cockpit menampilkannya dan menggunakannya.
Mengoperasikan Jaringan Virtual →
Menggunakannya
Setelah pusat data memiliki fabric, switch logisnya akan muncul di mana pun Cockpit memungkinkan Anda memilih jaringan:
- Wizard mesin virtual / pengaturan NIC — OVN logical switch adalah tipe jaringan di samping bridge dan jaringan libvirt. Cockpit meneruskan pilihan ke Vapor, yang akan membuat port logis dan menyematkan MAC sehingga DHCP OVN menjawab guest.
- Penyedia Kubernetes (Kubernetes provisioner) — switch logis ditawarkan berdampingan dengan jaringan terdistribusi, karena keduanya menjangkau setiap host.
- Migrasi — di dalam satu deployment, VM pada switch logis sama sekali tidak memerlukan pemetaan jaringan: switch tersebut identik di setiap host. Antara dua deployment berbeda situasinya lain, sebagaimana dijelaskan dalam Mesin virtual dan migrasi.
Topik terkait
- Ikhtisar Jaringan Virtual — jaringan host dan jaringan terdistribusi, serta kapan menggunakan masing-masing.
- Vapor: Jaringan Virtual (OVN) — objek-objek OVN itu sendiri.
- Vapor: Pemecahan Masalah Jaringan Virtual — apa yang perlu diperiksa pada host saat fabric mengalami gangguan.