Netzwerkarchitektur

IP-Bereiche (IPv4)

Die Nodes haben IP-Adressen aus folgenden Bereichen:

Primärer Netzwerkbereich:

10.61.0.0/16

Kunden VLAN:

Ein /26 aus dem o.g. Bereich.

Zusätzlich gibt es je Cluster noch ein internes ClusterNetwork und ServiceNetwork. Diese Adressbereiche sind bei den jeweiligen Clustern dokumentiert. Externe Netze, die diese Bereich überlappen können nur über NAT erreicht werden.

Überblick

                              Egress                          Egress
                                ^                               ^
                                |            Ingress            |
                                |               +               |
                                |               |               |
                                |      +--------+--------+      |
                                |      |                 |      |
                                |      v                 v      |
                             +--+------+----+       +----+------+--+
                             | Loadbalancer |       | Loadbalancer |
                             |    (DC4)     |       |    (DC5)     |
                             +--+---+-------+       +--+---+-------+
                                |   |                  |   |
+--------------------+          |   |                  |   |
| Control+Plane VLAN +<---------+   |                  |   |
|   Master Nodes     |              |                  |   |
|    Infra Nodes     +<--------------------------------+   |
+--------------------+              |                      |
                                    v                      v
                            +-------+------+        +------+-------+
                            | Worker VLAN  |        | Worker VLAN  |
                            | Worker Nodes |        | Worker Nodes |
                            |  Customer A  |        |  Customer B  |
                            +-------+------+        +--------------+
                                    |
                                    v
    +----------------+      +-------+-------+
    | Customer VLAN  +<-----+ Transfer VLAN |
    |   Customer A   |      |   Customer A  |
    +----------------+      +---------------+

Ingress Traffic

Grundsätzlich kann hier unterschieden werden:

  • HTTP(S): Routen und Ingress Objekte werden verwendet

  • sonstiger TCP-Traffic: Services werden mit externalIP versehen. Bitte hierzu den Support kontaktieren.

  • UDP-Traffic: Kann ausschließlich über eine managed VM hergestellt werden. Bitte hierzu den Support kontaktieren.