CN115174529A - 一种网络处理方法、装置、电子设备及存储介质 - Google Patents

一种网络处理方法、装置、电子设备及存储介质 Download PDF

Info

Publication number
CN115174529A
CN115174529A CN202110291857.3A CN202110291857A CN115174529A CN 115174529 A CN115174529 A CN 115174529A CN 202110291857 A CN202110291857 A CN 202110291857A CN 115174529 A CN115174529 A CN 115174529A
Authority
CN
China
Prior art keywords
address
network
pool
service unit
network service
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202110291857.3A
Other languages
English (en)
Other versions
CN115174529B (zh
Inventor
黄鹏涛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Kingsoft Cloud Network Technology Co Ltd
Original Assignee
Beijing Kingsoft Cloud Network Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Kingsoft Cloud Network Technology Co Ltd filed Critical Beijing Kingsoft Cloud Network Technology Co Ltd
Priority to CN202110291857.3A priority Critical patent/CN115174529B/zh
Publication of CN115174529A publication Critical patent/CN115174529A/zh
Application granted granted Critical
Publication of CN115174529B publication Critical patent/CN115174529B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

本公开涉及网络处理方法、装置、电子设备及存储介质。首先,创建容器网络,容器网络包括至少一个第一IP地址池和至少一个第二IP地址池。其次,创建网络服务单元,网络服务单元包括至少一个容器;生成所述网络服务单元对应的网络请求,网络请求包括有注解信息,注解信息中不指定IP地址;根据网络请求中的注解信息从第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用。本公开通过将容器网络的IP地址池划分为普通池(第一IP地址池)和指定池(第二IP地址池),无需通过注解信息指定IP地址,即可根据注解信息在普通池和/或指定池中分配IP地址给网络服务单元,实现动态分配IP地址,分配方式更加灵活。

Description

一种网络处理方法、装置、电子设备及存储介质
技术领域
本公开实施例涉及容器网络技术领域,具体涉及一种网络处理方法、装置、电子设备及存储介质。
背景技术
随着容器技术的发展,容器网络便于容器之间、容器与外网之间相互连接。容器网络接口(Container Network Interface,CNI)是容器网络的标准的、通用的接口,可以理解为容器网络的标准化协议。CNI用于连接容器管理系统和网络插件,其中,容器管理系统例如应用容器引擎(Docker)系统、容器编排引擎(K8S)系统、统一容器管理(mesos)系统等。
遵循CNI规范的网络插件可理解为CNI插件,例如CNI插件包括:IPAM插件,用于分配IP地址。CNI插件是可执行文件,可被容器管理系统调用并执行,从而实现容器网络功能。容器网络的实现方案有多种,例如flannel、calico、Kube-OVN、weave、ipvlan等。
但是,这些容器网络的实现方案中对于IP地址的分配均是通过网络服务单元的注解(annotations)信息指定IP地址,需清楚每个IP地址的功能,进而实现固定IP地址的分配,其中,网络服务单元例如为K8S场景下的POD,POD为一个或多个容器的集合。可见,目前容器网络的实现方案无法实现动态IP地址的分配,IP地址分配不够灵活,不便于在大规模使用容器场景下维护IP地址的使用,造成IP地址使用混乱。
发明内容
为了解决相关技术存在的至少一个问题,本公开的至少一个实施例提供了一种网络处理方法、装置、电子设备及存储介质。
第一方面,本公开实施例提出一种网络处理方法,预先创建容器网络,容器网络包括至少一个第一IP地址池和至少一个第二IP地址池,方法包括:
创建网络服务单元,网络服务单元包括至少一个容器;
生成网络服务单元对应的网络请求,网络请求包括有注解信息,注解信息中不指定IP地址;
根据网络请求中的注解信息从第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用。
在一些实施例中,根据网络请求中的注解信息从第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用,包括:
调用IP地址管理插件,以根据网络请求中的注解信息从第一IP地址池或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用,其中,IP地址管理插件设置在容器网络接口处,且IP地址管理插件的IP请求对象设置为网络服务单元。
在一些实施例中,根据网络请求中的注解信息从第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用,包括:
当确定网络请中的注解信息包括第一预设信息时,从第一IP地址池中确定目标IP地址,以分配给网络服务单元使用。
在一些实施例中,根据网络请求中的注解信息从第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用,包括;
当确定网络请求中的注解信息包括第二预设信息时,从第二IP地址池中确定目标IP地址,以分配给网络服务单元使用。
在一些实施例中,当确定网络请求中的注解信息包括第二预设信息时,从第二IP地址池中确定目标IP地址,以分配给网络服务单元使用,包括:
当确定网络请求中的注解信息包括第二预设信息时,从至少一个第二IP地址池中确定是否有与第二预设信息对应的任一第二IP地址池;
若确定有与第二预设信息对应的第二IP地址池,则从该第二IP地址池中确定出目标IP地址,以分配给网络服务单元使用。
在一些实施例中,根据网络请求中的注解信息从第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用,包括:
当确定网络请求中的注解信息包括第三预设信息时,从第一IP地址池和第二IP地址池中查找与第三预设信息对应的IP地址;
确定与第三预设信息对应的IP地址是否为使用状态;
当确定第三预设信息对应的IP地址为非使用状态时,将该IP地址确定为目标IP地址,以分配给网络服务单元使用。
在一些实施例中,所述方法还包括:
当删除网络服务单元时,删除网络服务单元的目标IP地址的占用标记,占用标记用于标识该IP地址被网络服务单元占用。
第二方面,本公开实施例还提出一种网络处理装置,预先创建容器网络,容器网络包括至少一个第一IP地址池和至少一个第二IP地址池,装置包括:
创建单元,用于创建网络服务单元,网络服务单元包括至少一个容器;
生成单元,用于生成网络服务单元对应的网络请求,网络请求包括有注解信息,注解信息中不指定IP地址;
确定单元,用于根据网络请求中的注解信息从第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用。
在一些实施例中,确定单元,用于调用IP地址管理插件,以根据网络请求中的注解信息从第一IP地址池或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用,其中,IP地址管理插件设置在容器网络接口处,且IP地址管理插件的IP请求对象设置为网络服务单元。
在一些实施例中,确定单元,用于当确定网络请中的注解信息包括第一预设信息时,从第一IP地址池中确定目标IP地址,以分配给网络服务单元使用。
在一些实施例中,确定单元,用于当确定网络请求中的注解信息包括第二预设信息时,从第二IP地址池中确定IP地址,以分配给网络服务单元使用。
在一些实施例中,确定单元,用于当确定网络请求中的注解信息包括第二预设信息时,从至少一个第二IP地址池中确定是否有与第二预设信息对应的任一第二IP地址池;若确定有与第二预设信息对应的第二IP地址池,则从该第二IP地址池中确定出目标IP地址,以分配给网络服务单元使用。
在一些实施例中,确定单元,用于当确定网络请求中的注解信息包括第三预设信息时,从第一IP地址池和第二IP地址池中查找与第三预设信息对应的IP地址;确定与第三预设信息对应的IP地址是否为使用状态;当确定第三预设信息对应的IP地址为非使用状态时,将该IP地址确定为目标IP地址,以分配给网络服务单元使用。
在一些实施例中,所述装置还包括:
删除单元,用于当删除网络服务单元时,删除网络服务单元的目标IP地址的占用标记,占用标记用于标识该IP地址被网络服务单元占用。
第三方面,本公开实施例还提出一种电子设备,包括:处理器和存储器;所述处理器通过调用所述存储器存储的程序或指令,用于执行如第一方面任一实施例所述方法的步骤。
第四方面,本公开实施例还提出一种非暂态计算机可读存储介质,用于存储程序或指令,所述程序或指令使计算机执行如第一方面任一实施例所述方法的步骤。
可见,本公开的至少一个实施例中,通过将容器网络的IP地址池划分为普通池(第一IP地址池)和指定池(第二IP地址池),在生成网络请求时,网络请求包括有注解信息,可根据注解信息在普通池和/或指定池中分配IP地址给网络服务单元,满足IP地址分段使用,由于注解信息没有指定IP地址,可以不关心每个IP地址的使用和不分配固定IP地址,而是根据不同注解信息可分配不同IP地址给网络服务单元使用,实现动态分配IP地址,分配方式更加灵活。从而可以指定某一段IP地址池,不关心每个IP地址的使用,便于管理IP地址的使用。
附图说明
为了更清楚地说明本公开实施例的技术方案,下面将对实施例或相关技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本公开的一些实施例,对于本领域普通技术人员来讲,还可以根据这些附图获得其他的附图。
图1是本公开实施例提供的一种网络处理方法的示例性流程图;
图2是本公开实施例提供的另一种网络处理方法的示例性流程图;
图3是本公开实施例提供的一种网络处理装置的示例性框图;
图4是本公开实施例提供的一种电子设备的示例性框图。
具体实施方式
为了能够更清楚地理解本公开的上述目的、特征和优点,下面结合附图和实施例对本公开作进一步的详细说明。可以理解的是,所描述的实施例是本公开的一部分实施例,而不是全部的实施例。此处所描述的具体实施例仅仅用于解释本公开,而非对本公开的限定。基于所描述的本公开的实施例,本领域普通技术人员所获得的所有其他实施例,都属于本公开保护的范围。
需要说明的是,在本文中,诸如“第一”和“第二”等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。
CNI用于连接容器管理系统和网络插件,以容器管理系统为K8S系统为例,对于其他的容器管理系统类似,不再赘述。K8S系统的CNI包括IP地址管理和IP地址配置两部分功能。其中,IP地址管理用于分配IP地址,以管理IP地址的使用;IP地址配置用于配置POD(POD为一个或多个容器的组合)的IP网络。K8S系统的IPAM插件是K8S的IP地址管理的插件,可保证POD具有唯一的IP地址,避免地址冲突。
K8S系统拥有众多的容器网络的实现方案,例如calico,weave,Kube-OVN,Kuryr-Kubernetes,CNI-Genie,OVS等。其中,calico和weave通过注解(annotations)指定IP地址,实现固定IP地址的分配;Kube-OVN通过annotations可指定多个IP地址,需要多少IP地址就要指定多少IP地址。可见,这种固定IP地址的分配方式,需清楚每个IP地址的功能,在K8S集群规模较大的场景下,使用POD过程中,关注某一个IP地址使用,造成IP地址使用的复杂化。
虽然calico有设置网络地址池使用的功能,但只能创建新的IP地址池,因此,calico设置网络地址池使用的功能实际上是多网络的支持功能,对于一个IP网络中的IP地址仍然是固定IP地址的分配方式。另外,calico有基于本工作(work)节点的默认IP地址分段,即一个work节点使用calico网络下的一个子网,是固定的全局网络分段规则,无法将该分段作用于全局work节点下的POD,无法灵活的增删改变,无法灵活的设置使用相关的地址池中的部分IP地址。
Kuryr-Kubernetes使用neutron作为统一的网络方案直接管理虚拟机IP地址和POD IP地址,neutron具有创建子网指定IP地址段的功能,但IP地址段只有在创建的时候,设置使用,后期无法灵活地使用部分IP地址段。
CNI-Genie具有通过annotations指定IP地址池的功能,但该功能也是仅限于初始创建的IP网络,该功能实际上也是多网络的支持功能,无法在创建的网络内再次划定IP地址段,无法满足指定服务使用某一IP地址段的需求。
随着K8S规模的增加,IP地址灵活的分段使用也是不可缺少的IP地址管理功能,如:K8S部署一类服务,该类服务所有的POD,使用IP网络下的某一段IP地址,其它服务使用另一段IP地址,便于管理IP地址的分配使用。
综上可见,相关容器网络的实现方案中对于IP地址的分配不够灵活,IP网络设置之后,只有固定IP地址的功能,才能指定IP地址的使用,无法满足IP地址灵活的分段使用,另外calico的IP地址分段是基于固定规则的IP地址分段,而且该分段的IP地址池只作用于当前work节点。
为此,本公开实施例提供一种网络处理方案,更加灵活地分段使用IP地址,作用于整个容器网络,自由创建、删除分段IP地址池,满足大规模使用容器场景下IP地址的管理。
本公开实施例提供了一种网络处理方法、装置、电子设备及存储介质,通过将容器网络的IP地址池划分为普通池(第一IP地址池)和指定池(第二IP地址池),在生成网络请求时,网络请求包括有注解信息,可根据注解信息在普通池和/或指定池中分配IP地址给网络服务单元,满足IP地址分段使用,由于注解信息没有指定IP地址,可以不关心每个IP地址的使用和不分配固定IP地址,而是根据不同注解信息可分配不同IP地址给网络服务单元使用,实现动态分配IP地址,分配方式更加灵活。从而可以指定某一段IP地址池,不关心每个IP地址的使用,便于管理IP地址的使用。本公开实施例适用于不同的容器网络的应用场景,例如适用于K8S的容器网络的应用场景,包括calico,weave,Kube-OVN,Kuryr-Kubernetes,CNI-Genie,OVS等容器网络。应当理解的是,本公开实施例的应用场景仅仅是本公开的一些示例或实施例,对于本领域的普通技术人员来讲,在不付出创造性劳动的前提下,还可以将本公开应用于其他类似情景。
图1是本公开实施例提供的一种网络处理方法的示例性流程图。该方法在执行之前,需要先创建容器网络,并将容器网络的IP地址池划分为至少一个第一IP地址池和至少一个第二IP地址池,其中,第一IP地址池可以理解为普通池,而第二IP地址池可以理解为指定池;然后才能针对创建的容器网络,进行容器网络IP地址的管理。在一些实施例中,在创建容器网络后,由管理员将容器网络的IP地址池划分为普通池和指定池。在一些实施例中,该方法应用于K8S的容器网络场景,相应地,该方法的执行主体为K8S场景下的工作(worker)节点。
如图1所示,图1为一种网络处理方法的示例性流程图,网络处理方法可包括如下步骤101至103:
在步骤101中,创建网络服务单元,网络服务单元包括至少一个容器。
在一些实施例中,在K8S场景下,worker节点创建网络服务单元,网络服务单元例如为POD,POD为一个或多个容器的集合。
在步骤102中,生成网络服务单元对应的网络请求,网络请求包括有注解信息,注解信息中不指定IP地址。
本实施例中,注解(annotations)信息用于将任意非标识的元数据(metadata)添加到对象中,并且注解信息不能用于标识对象,而是起到补充说明的作用,其中,对象包括但不限于网络服务单元。注解信息例如包括但不限于:版本信息、镜像信息、时间信息、记录日志的指针、联系信息(网址、电话)等信息。
本实施例中,在创建网络服务单元后,可设置网络服务单元的注解信息,注解信息中不指定IP地址。在生成网络服务单元对应的网络请求时,可在网络请求中包括设置好的注解信息,也即,将注解信息作为网络请求所携带信息中的一部分,网络请求所携带信息还可包括其他信息,例如网络服务单元的名称等信息。本实施例中,生成的网络请求用于请求IP地址。
本实施例中,与相关技术不同在于,将网络服务单元的注解信息设置为不指定IP地址的注解信息。这样,无需清楚每个IP地址的功能,不进行固定IP地址的分配,而是实现动态IP地址的分配。
在步骤103中,根据网络请求中的注解信息从第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用。
由于容器网络包括至少一个第一IP地址池(即普通池)和至少一个第二IP地址池(即指定池),因此,可设置不同的注解信息。
例如,可设置注解信息包括第一预设信息,第一预设信息中不指定IP地址且不指定第二IP地址池(即指定池)的名称。需要说明的是,设置第一预设信息的目的在于从普通池(即第一IP地址池)中分配IP地址,所以第一预设信息中不指定第二IP地址池(即指定池)的名称。在一些实施例中,一种简单的设置方式为:设置注解信息为空信息,也即第一预设信息为空信息,这样,第一预设信息中既没有指定IP地址,也没有指定第二IP地址池(即指定池)的名称。
又例如,可设置注解信息包括第二预设信息,第二预设信息中不指定IP地址且指定一个第二IP地址池(即指定池)的名称。需要说明的是,设置第二预设信息的目的在于可以指定某一段IP地址池,不关心每个IP地址的使用,便于管理IP地址的使用。
还例如,可设置注解信息包括第三预设信息,第三预设信息包括指定IP地址,这样,对于注解信息的设置与相关技术相同,在清楚每个IP地址的功能的场景下,可实现固定IP地址的分配。在一些实施例中,设置注解信息的值前缀为“fix_ip”,表示指定IP地址。
本实施例中,通过将容器网络的IP地址池划分为普通池(第一IP地址池)和指定池(第二IP地址池),在生成网络请求时,网络请求包括有注解信息,可根据注解信息在普通池和/或指定池中分配IP地址给网络服务单元,满足IP地址分段使用,由于注解信息没有指定IP地址,不关心每个IP地址的使用和不分配固定IP地址,而是根据不同注解信息可分配不同IP地址给网络服务单元使用,实现动态分配IP地址,分配方式更加灵活。从而可以指定某一段IP地址池,不关心每个IP地址的使用,便于管理IP地址的使用。
在一些实施例中,步骤103中根据网络请求中的注解信息从第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用,可采用如下方式实现:
调用IP地址管理插件,以使IP地址管理插件根据网络请求中的注解信息从第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用。其中,IP地址管理插件设置在容器网络接口处,且IP地址管理插件的IP请求对象设置为网络服务单元,以便IP地址管理插件后续为该网络服务单元分配IP地址。
其中,IP地址管理插件用于分配IP地址,管理IP地址的使用。IP地址管理插件为遵循CNI(Container Network Interface,容器网络接口)规范的网络插件,也可以理解为CNI插件。CNI是容器网络的标准的、通用的接口,可以理解为容器网络的标准化协议。在一些实施例中,IP地址管理插件可以为IPAM插件,用于分配IP地址。调用IPAM插件的方式可以为调用CNI,由CNI调用IPAM插件。
本实施例中,调用IP地址管理插件后,IP地址管理插件基于不同的注解信息,采用不同的IP地址分配策略给网络服务单元分配IP地址。
例如,IP地址管理插件基于注解信息包括第一预设信息,由于第一预设信息中不指定IP地址且不指定第二IP地址池(即指定池)的名称,因此从至少一个第一IP地址池(即普通池)中分配未使用的IP地址给网络服务单元。
又例如,IP地址管理插件基于注解信息包括第二预设信息,由于第二预设信息中不指定IP地址且指定一个第二IP地址池(即指定池)的名称,因此从第二预设信息指定的第二IP地址池中分配未使用的IP地址给网络服务单元。
还例如,IP地址管理插件基于注解信息包括第三预设信息,例如解析到注解信息的值前缀为“fix_ip”,从至少一个第一IP地址池(即指定池)和至少一个第二IP地址池(即指定池)中查找指定IP地址是否被占用,若未占用,则返回成功,表示指定IP地址分配成功;若已占用,则返回失败,表示指定IP地址分配失败。
本实施例中,IP地址管理插件分配未使用的IP地址给网络服务单元时,可以按照顺序或者随机分配未使用的IP地址。
在一些实施例中,步骤103中“根据网络请求中的注解信息从第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用”,可包括如下方案:
当确定网络请中的注解信息包括第一预设信息时,由于第一预设信息中不指定IP地址且不指定第二IP地址池(即指定池)的名称,则从第一IP地址池(普通池)中确定目标IP地址,以分配给网络服务单元使用。
可见,通过设置注解信息包括第一预设信息,实现从普通池(即第一IP地址池)中分配IP地址给网络服务单元使用。
在一些实施例中,步骤103中“根据网络请求中的注解信息从第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用”,还可包括如下方案:
当确定网络请求中的注解信息包括第二预设信息时,由于第二预设信息中不指定IP地址且指定一个第二IP地址池(即指定池)的名称,则从第二IP地址池中确定目标IP地址,以分配给网络服务单元使用。
更进一步地,当确定网络请求中的注解信息包括第二预设信息时,从至少一个第二IP地址池中确定是否有与第二预设信息对应的任一第二IP地址池,例如,从至少一个第二IP地址池中确定是否有与第二预设信息中指定的第二IP地址池相对应的第二IP地址池。这样,若确定有与第二预设信息对应的第二IP地址池,则从该第二IP地址池中确定出目标IP地址,以分配给网络服务单元使用。
可见,通过设置注解信息包括第二预设信息,可以指定某一段IP地址池,不关心每个IP地址的使用,便于管理IP地址的使用。
在一些实施例中,步骤103中“根据网络请求中的注解信息从第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用”,还可包括如下方案:
当确定网络请求中的注解信息包括第三预设信息时,由于第三预设信息包括指定IP地址,则从第一IP地址池和第二IP地址池中查找与第三预设信息对应的IP地址,例如,从第一IP地址池和第二IP地址池中查找与第三预设信息中指定IP地址对应的IP地址。
这样,确定与第三预设信息对应的IP地址是否为使用状态;当确定第三预设信息对应的IP地址为非使用状态时,将该IP地址确定为目标IP地址,以分配给网络服务单元使用。
可见,以上各实施例公开的网络处理方法,通过将容器网络的IP地址池划分为普通池(第一IP地址池)和指定池(第二IP地址池),在生成网络请求时,网络请求包括有注解信息,可根据注解信息在普通池和/或指定池中分配IP地址给网络服务单元,满足IP地址分段使用,由于注解信息没有指定IP地址,不关心每个IP地址的使用和不分配固定IP地址,而是根据不同注解信息可分配不同IP地址给网络服务单元使用,实现动态分配IP地址,分配方式更加灵活。从而可以指定某一段IP地址池,不关心每个IP地址的使用,便于管理IP地址的使用,例如可以根据一类服务进行分配,而不必关注每一个IP地址的使用。
以上各实施例公开的网络处理方法可适用于IPv6地址的管理,在此不再赘述。
在一些实施例中,当删除网络服务单元时,删除网络服务单元的目标IP地址的占用标记,占用标记用于标识该IP地址被网络服务单元占用。
例如,可调用容器网络接口删除已创建的网络服务单元,并调用IP地址管理插件删除网络服务单元的目标IP地址的占用标记。这样,可回收IP地址资源,供其他网络服务单元使用。
在一些实施例中,删除IP地址的占用标记后,将IP地址返回给对应的地址池,例如,若该IP地址为普通池中的地址,则将该IP地址返回给对应的普通池,若该IP地址为指定池中的地址,则将该IP地址返回给对应的指定池。
在一些实施例中,在K8S场景下,删除POD,回收IP地址可通过调用一个用于删除POD且回收IP地址的应用程序编程接口(Application Programming Interface,API)来实现,其中,用于删除POD且回收IP地址的API例如为:/ip/put/,这个API的请求方式为POST。相应地,IP地址的管理端(可以理解为服务器端)接收这个API的请求,删除POD并回收IP地址。
图2是本公开实施例提供的另一种网络处理方法的示例性流程图。在图2中,标记20的执行主体可以为管理员,也可以为K8S场景下的主控(master)节点。标记21的执行主体可以为K8S场景下的工作(worker)节点。标记22的执行主体可以为IP地址管理插件,例如IPAM插件。
在标记20中,包括两个步骤201和202:
201、创建容器网络,创建的过程可沿用相关技术,在此不再赘述。创建的容器网络可以有多种实现方案,例如,K8S场景下包括calico,weave,Kube-OVN,Kuryr-Kubernetes,CNI-Genie,OVS等容器网络。
在一些实施例中,可设置用于创建容器网络的应用程序编程接口(ApplicationProgramming Interface,API)。例如,设置用于创建容器网络的API为:/network/,这个API的请求方式为POST。
202、划分容器网络的IP地址池为普通池和指定池。在一些实施例中,可将容器网络的IP地址池划分为至少一个第一IP地址池和至少一个第二IP地址池,其中,第一IP地址池可以理解为普通池,而第二IP地址池可以理解为指定池。
在标记21中,包括三个步骤211至213:
211、创建网络服务单元。其中,网络服务单元包括一个或多个容器。在K8S场景下,网络服务单元例如为POD。
212、设置注解信息。在一些实施例中,设置网络服务单元的注解信息。其中,注解信息中不指定IP地址。在一些实施例中,可设置不同的注解信息。
例如,可设置注解信息包括第一预设信息,第一预设信息中不指定IP地址且不指定第二IP地址池(即指定池)的名称。又例如,可设置注解信息包括第二预设信息,第二预设信息中不指定IP地址且指定一个第二IP地址池(即指定池)的名称。在一些实施例中,还可设置注解信息包括第三预设信息,第三预设信息包括指定IP地址。
在一些实施例中,设置注解信息包括第三预设信息,可通过调用一个用于指定IP地址的API进行设置,其中,用于指定IP地址的API例如为:/ip/reserve/,这个API的请求方式为POST。相应地,IP地址的管理端(可以理解为服务器端)接收这个API的请求,指定IP地址。
213、调用IP地址管理插件。IP地址管理插件可以为IPAM插件,调用IPAM插件的方式可以为调用CNI,由CNI调用IPAM插件。
在标记22中,IP地址管理插件基于不同的注解信息,采用不同的IP地址分配策略给网络服务单元分配IP地址。
如图2所示,IP地址管理插件基于注解信息包括第一预设信息,由于第一预设信息中不指定IP地址且不指定第二IP地址池(即指定池)的名称,因此从普通池(第一IP地址池)中分配未使用的IP地址给网络服务单元,若普通池有多个,则从这多个普通池中分配IP地址。
IP地址管理插件基于注解信息包括第二预设信息,第二预设信息中不指定IP地址且指定一个第二IP地址池(即指定池)的名称,因此从第二预设信息对应的指定池(第二IP地址池)中分配未使用的IP地址给网络服务单元。
IP地址管理插件基于注解信息包括第三预设信息,从至少一个第一IP地址池(即普通池)和至少一个第二IP地址池(即指定池)中查找指定IP地址是否被占用,若未占用,则返回成功,表示指定IP地址分配成功;若已占用,则返回失败,表示指定IP地址分配失败。
在一些实施例中,可采用rest api调用服务,管理存储在数据库的IP地址,其中,数据库例如为ETCD数据库,ETCD是一个分布式、可靠的键值存储的分布式系统;数据库还可以为关系型数据库mysql等,进行表格数据存储,而非键值存储。相应地,IP地址的管理端(可以理解为服务器端)接收rest api调用请求,提供IP地址服务。
在一些实施例中,IP地址管理插件获取未被使用的IP地址,可通过调用一个用于获取未被使用IP地址的API来实现,其中,用于获取未被使用IP地址的API例如为:/network/{net_name}/ip/free/,这个API的请求方式为GET。相应地,IP地址的管理端(可以理解为服务器端)接收这个API的请求,提供未被使用的IP地址。
在一些实施例中,IP地址管理插件获取被使用IP地址,可通过调用一个用于获取被使用IP地址的API来实现,其中,用于获取被使用IP地址的API例如为:/network/{net_name}/ip/busy/,这个API的请求方式为GET。相应地,IP地址的管理端(可以理解为服务器端)接收这个API的请求,提供被使用IP地址。
在一些实施例中,IP地址管理插件获取指定IP地址,可通过调用一个用于获取指定IP地址的API来实现,其中,用于获取指定IP地址的API例如为:/network/{net_name}/ip/reserve/,这个API的请求方式为GET。相应地,IP地址的管理端(可以理解为服务器端)接收这个API的请求,指定IP地址。
需要说明的是,对于前述的各方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员能够理解,本公开实施例并不受所描述的动作顺序的限制,因为依据本公开实施例,某些步骤可以采用其他顺序或者同时进行。另外,本领域技术人员能够理解,说明书中所描述的实施例均属于可选实施例。
图3为本公开实施例提供的一种网络处理装置300的示例性框图。如图3所示,网络处理装置300可包括但不限于以下单元:创建单元301、生成单元302、确定单元303以及其他一些可用于容器网络IP地址的管理的单元,例如存储单元,更具体地,存储单元为用于存储IP地址的数据库,其中,数据库可以为ETCD数据库,ETCD是一个分布式、可靠的键值存储的分布式系统;数据库还可以为关系型数据库mysql等,进行表格数据存储,而非键值存储。
为了实现网络处理装置300的功能,需要预先创建容器网络,并将容器网络的IP地址池划分为至少一个第一IP地址池和至少一个第二IP地址池。
创建单元301,用于创建网络服务单元,网络服务单元包括至少一个容器。
生成单元302,用于生成网络服务单元对应的网络请求,网络请求包括有注解信息,注解信息中不指定IP地址。
确定单元303,用于根据网络请求中的注解信息从第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用。
在一些实施例中,确定单元303,用于调用IP地址管理插件,以根据网络请求中的注解信息从第一IP地址池或第二IP地址池中确定目标IP地址,以分配给网络服务单元使用,其中,IP地址管理插件设置在容器网络接口处,且IP地址管理插件的IP请求对象设置为网络服务单元。
在一些实施例中,确定单元303,用于当确定网络请中的注解信息包括第一预设信息时,从第一IP地址池中确定目标IP地址,以分配给网络服务单元使用。
在一些实施例中,确定单元303,用于当确定网络请求中的注解信息包括第二预设信息时,从第二IP地址池中确定IP地址,以分配给网络服务单元使用。
在一些实施例中,确定单元303,用于当确定网络请求中的注解信息包括第二预设信息时,从至少一个第二IP地址池中确定是否有与第二预设信息对应的任一第二IP地址池;若确定有与第二预设信息对应的第二IP地址池,则从该第二IP地址池中确定出目标IP地址,以分配给网络服务单元使用。
在一些实施例中,确定单元303,用于当确定网络请求中的注解信息包括第三预设信息时,从第一IP地址池和第二IP地址池中查找与第三预设信息对应的IP地址;确定与第三预设信息对应的IP地址是否为使用状态;当确定第三预设信息对应的IP地址为非使用状态时,将该IP地址确定为目标IP地址,以分配给网络服务单元使用。
在一些实施例中,网络处理装置300还可包括图中未示出的删除单元,用于当删除网络服务单元时,删除网络服务单元的目标IP地址的占用标记,占用标记用于标识该IP地址被网络服务单元占用。
在一些实施例中,网络处理装置300中各单元的细节可参考网络处理方法各实施例的对应步骤,为避免重复描述,在此不再赘述。
在一些实施例中,网络处理装置300中各单元的划分仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如网络处理装置300中的至少两个单元可以实现为一个单元;网络处理装置300中各单元也可以划分为多个子单元。可以理解的是,各个单元或子单元能够以电子硬件、或者计算机软件和电子硬件的结合来实现。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。本领域技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能。
图4是本公开实施例提供的一种电子设备的结构示意图。如图4所示,电子设备包括:至少一个处理器401、至少一个存储器402和至少一个通信接口403。电子设备中的各个组件通过总线系统404耦合在一起。通信接口403,用于与外部设备之间的信息传输。可理解地,总线系统404用于实现这些组件之间的连接通信。总线系统404除包括数据总线之外,还包括电源总线、控制总线和状态信号总线。但为了清楚说明起见,在图4中将各种总线都标为总线系统404。
可以理解,本实施例中的存储器402可以是易失性存储器或非易失性存储器,或可包括易失性和非易失性存储器两者。
在一些实施方式中,存储器402存储了如下的元素,可执行单元或者数据结构,或者他们的子集,或者他们的扩展集:操作系统和应用程序。
其中,操作系统,包含各种系统程序,例如框架层、核心库层、驱动层等,用于实现各种基础业务以及处理基于硬件的任务。应用程序,包含各种应用程序,例如媒体播放器(Media Player)、浏览器(Browser)等,用于实现各种应用业务。实现本公开实施例提供的网络处理方法的程序可以包含在应用程序中。
在本公开实施例中,处理器401通过调用存储器402存储的程序或指令,具体的,可以是应用程序中存储的程序或指令,处理器401用于执行本公开实施例提供的网络处理方法各实施例的步骤。
本公开实施例提供的网络处理方法可以应用于处理器401中,或者由处理器401实现。处理器401可以是一种集成电路芯片,具有信号的处理能力。在实现过程中,上述方法的各步骤可以通过处理器401中的硬件的集成逻辑电路或者软件形式的指令完成。上述的处理器401可以是通用处理器、数字信号处理器(Digital Signal Processor,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现成可编程门阵列(FieldProgrammable Gate Array,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。
本公开实施例提供的网络处理方法的步骤可以直接体现为硬件译码处理器执行完成,或者用译码处理器中的硬件及软件单元组合执行完成。软件单元可以位于随机存储器,闪存、只读存储器,可编程只读存储器或者电可擦写可编程存储器、寄存器等本领域成熟的存储介质中。该存储介质位于存储器402,处理器401读取存储器402中的信息,结合其硬件完成方法的步骤。
本公开实施例还提出一种非暂态计算机可读存储介质,所述非暂态计算机可读存储介质存储程序或指令,所述程序或指令使计算机执行如网络处理方法各实施例的步骤,为避免重复描述,在此不再赘述。
需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者装置不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者装置所固有的要素。在没有更多限制的情况下,由语句“包括……”限定的要素,并不排除在包括该要素的过程、方法、物品或者装置中还存在另外的相同要素。
本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本公开的范围之内并且形成不同的实施例。
本领域的技术人员能够理解,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其他实施例的相关描述。
虽然结合附图描述了本公开的实施方式,但是本领域技术人员可以在不脱离本公开的精神和范围的情况下做出各种修改和变型,这样的修改和变型均落入由所附权利要求所限定的范围之内。

Claims (16)

1.一种网络处理方法,其特征在于,预先创建容器网络,所述容器网络包括至少一个第一IP地址池和至少一个第二IP地址池,所述方法包括:
创建网络服务单元,所述网络服务单元包括至少一个容器;
生成所述网络服务单元对应的网络请求,所述网络请求包括有注解信息,所述注解信息中不指定IP地址;
根据所述网络请求中的注解信息从所述第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给所述网络服务单元使用。
2.根据权利要求1所述的方法,其特征在于,所述根据所述网络请求中的注解信息从所述第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给所述网络服务单元使用,包括:
调用IP地址管理插件,以根据所述网络请求中的注解信息从所述第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给所述网络服务单元使用,其中,所述IP地址管理插件设置在容器网络接口处,且所述IP地址管理插件的IP请求对象设置为所述网络服务单元。
3.根据权利要求1所述的方法,其特征在于,所述根据所述网络请求中的注解信息从所述第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给所述网络服务单元使用,包括:
当确定所述网络请中的注解信息包括第一预设信息时,从所述第一IP地址池中确定目标IP地址,以分配给所述网络服务单元使用。
4.根据权利要求1或3所述的方法,其特征在于,所述根据所述网络请求中的注解信息从所述第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给所述网络服务单元使用,包括;
当确定所述网络请求中的注解信息包括第二预设信息时,从所述第二IP地址池中确定目标IP地址,以分配给所述网络服务单元使用。
5.根据权利要求4所述的方法,其特征在于,所述当确定所述网络请求中的注解信息包括第二预设信息时,从所述第二IP地址池中确定目标IP地址,以分配给所述网络服务单元使用,包括:
当确定所述网络请求中的注解信息包括第二预设信息时,从所述至少一个第二IP地址池中确定是否有与所述第二预设信息对应的任一第二IP地址池;
若确定有与所述第二预设信息对应的第二IP地址池,则从该第二IP地址池中确定出目标IP地址,以分配给所述网络服务单元使用。
6.根据权利要求1所述的方法,其特征在于,所述根据所述网络请求中的注解信息从所述第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给所述网络服务单元使用,包括:
当确定所述网络请求中的注解信息包括第三预设信息时,从所述第一IP地址池和第二IP地址池中查找与所述第三预设信息对应的IP地址;
确定与所述第三预设信息对应的IP地址是否为使用状态;
当确定所述第三预设信息对应的IP地址为非使用状态时,将该IP地址确定为目标IP地址,以分配给所述网络服务单元使用。
7.根据权利要求1所述的方法,其特征在于,所述方法还包括:
当删除所述网络服务单元时,删除所述网络服务单元的目标IP地址的占用标记,所述占用标记用于标识该IP地址被所述网络服务单元占用。
8.一种网络处理装置,其特征在于,预先创建容器网络,所述容器网络包括至少一个第一IP地址池和至少一个第二IP地址池,所述装置包括:
创建单元,用于创建网络服务单元,所述网络服务单元包括至少一个容器;
生成单元,用于生成所述网络服务单元对应的网络请求,所述网络请求包括有注解信息,所述注解信息中不指定IP地址;
确定单元,用于根据所述网络请求中的注解信息从所述第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给所述网络服务单元使用。
9.根据权利要求8所述的装置,其特征在于,所述确定单元,用于调用IP地址管理插件,以根据所述网络请求中的注解信息从所述第一IP地址池和/或第二IP地址池中确定目标IP地址,以分配给所述网络服务单元使用,其中,所述IP地址管理插件设置在容器网络接口处,且所述IP地址管理插件的IP请求对象设置为所述网络服务单元。
10.根据权利要求8所述的装置,其特征在于,所述确定单元,用于当确定所述网络请中的注解信息包括第一预设信息时,从所述第一IP地址池中确定目标IP地址,以分配给所述网络服务单元使用。
11.根据权利要求8或10所述的装置,其特征在于,所述确定单元,用于当确定所述网络请求中的注解信息包括第二预设信息时,从所述第二IP地址池中确定IP地址,以分配给所述网络服务单元使用。
12.根据权利要求11所述的装置,其特征在于,所述确定单元,用于当确定所述网络请求中的注解信息包括第二预设信息时,从所述至少一个第二IP地址池中确定是否有与所述第二预设信息对应的任一第二IP地址池;若确定有与所述第二预设信息对应的第二IP地址池,则从该第二IP地址池中确定出目标IP地址,以分配给所述网络服务单元使用。
13.根据权利要求8所述的装置,其特征在于,所述确定单元,用于当确定所述网络请求中的注解信息包括第三预设信息时,从所述第一IP地址池和第二IP地址池中查找与所述第三预设信息对应的IP地址;确定与所述第三预设信息对应的IP地址是否为使用状态;当确定所述第三预设信息对应的IP地址为非使用状态时,将该IP地址确定为目标IP地址,以分配给所述网络服务单元使用。
14.根据权利要求8所述的装置,其特征在于,所述装置还包括:
删除单元,用于当删除所述网络服务单元时,删除所述网络服务单元的目标IP地址的占用标记,所述占用标记用于标识该IP地址被所述网络服务单元占用。
15.一种电子设备,其特征在于,包括:处理器和存储器;
所述处理器通过调用所述存储器存储的程序或指令,用于执行如权利要求1至7任一项所述方法的步骤。
16.一种非暂态计算机可读存储介质,其特征在于,所述非暂态计算机可读存储介质存储程序或指令,所述程序或指令使计算机执行如权利要求1至7任一项所述方法的步骤。
CN202110291857.3A 2021-03-18 2021-03-18 一种网络处理方法、装置、电子设备及存储介质 Active CN115174529B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110291857.3A CN115174529B (zh) 2021-03-18 2021-03-18 一种网络处理方法、装置、电子设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110291857.3A CN115174529B (zh) 2021-03-18 2021-03-18 一种网络处理方法、装置、电子设备及存储介质

Publications (2)

Publication Number Publication Date
CN115174529A true CN115174529A (zh) 2022-10-11
CN115174529B CN115174529B (zh) 2024-01-23

Family

ID=83475859

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110291857.3A Active CN115174529B (zh) 2021-03-18 2021-03-18 一种网络处理方法、装置、电子设备及存储介质

Country Status (1)

Country Link
CN (1) CN115174529B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115801733A (zh) * 2023-02-02 2023-03-14 天翼云科技有限公司 一种网络地址分配方法、装置、电子设备及可读介质

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107580083A (zh) * 2017-09-20 2018-01-12 北京京东尚科信息技术有限公司 一种容器ip地址分配的方法和系统
CN107666525A (zh) * 2017-09-08 2018-02-06 北京京东尚科信息技术有限公司 集群容器ip分配的方法和装置
US20180227267A1 (en) * 2017-02-03 2018-08-09 T-Mobile Usa, Inc. Ip index for ip address allocation based on policy control function
CN110611697A (zh) * 2019-08-02 2019-12-24 杭州网银互联科技股份有限公司 一种混合云的网络架构及网络部署方法
US20200021556A1 (en) * 2018-07-16 2020-01-16 Amazon Technologies, Inc. Address migration service
CN110716787A (zh) * 2018-07-13 2020-01-21 中兴通讯股份有限公司 容器地址设置方法、设备和计算机可读存储介质
CN111124604A (zh) * 2019-12-05 2020-05-08 北京金山云网络技术有限公司 分配容器组pod IP地址的方法、装置、设备及存储介质
CN111857873A (zh) * 2020-07-15 2020-10-30 浪潮云信息技术股份公司 一种实现云原生容器网络的方法
CN111885075A (zh) * 2020-07-30 2020-11-03 广州华多网络科技有限公司 容器通信方法、装置、网络设备及存储介质
CN112369115A (zh) * 2018-05-08 2021-02-12 瑞典爱立信有限公司 用于实现业务管理的方法和节点

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20180227267A1 (en) * 2017-02-03 2018-08-09 T-Mobile Usa, Inc. Ip index for ip address allocation based on policy control function
CN107666525A (zh) * 2017-09-08 2018-02-06 北京京东尚科信息技术有限公司 集群容器ip分配的方法和装置
CN107580083A (zh) * 2017-09-20 2018-01-12 北京京东尚科信息技术有限公司 一种容器ip地址分配的方法和系统
CN112369115A (zh) * 2018-05-08 2021-02-12 瑞典爱立信有限公司 用于实现业务管理的方法和节点
CN110716787A (zh) * 2018-07-13 2020-01-21 中兴通讯股份有限公司 容器地址设置方法、设备和计算机可读存储介质
US20200021556A1 (en) * 2018-07-16 2020-01-16 Amazon Technologies, Inc. Address migration service
CN110611697A (zh) * 2019-08-02 2019-12-24 杭州网银互联科技股份有限公司 一种混合云的网络架构及网络部署方法
CN111124604A (zh) * 2019-12-05 2020-05-08 北京金山云网络技术有限公司 分配容器组pod IP地址的方法、装置、设备及存储介质
CN111857873A (zh) * 2020-07-15 2020-10-30 浪潮云信息技术股份公司 一种实现云原生容器网络的方法
CN111885075A (zh) * 2020-07-30 2020-11-03 广州华多网络科技有限公司 容器通信方法、装置、网络设备及存储介质

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115801733A (zh) * 2023-02-02 2023-03-14 天翼云科技有限公司 一种网络地址分配方法、装置、电子设备及可读介质

Also Published As

Publication number Publication date
CN115174529B (zh) 2024-01-23

Similar Documents

Publication Publication Date Title
CN107580083B (zh) 一种容器ip地址分配的方法和系统
CN108809722B (zh) 一种部署Kubernetes集群的方法、装置和存储介质
CN110198231B (zh) 用于多租户的容器网络管理方法和系统以及中间件
US20200081731A1 (en) Method, system and apparatus for creating virtual machine
CN111324571B (zh) 一种容器集群管理方法、装置及系统
CN108572845B (zh) 分布式微服务集群的升级方法及相关系统
CN113296792B (zh) 存储方法、装置、设备、存储介质和系统
WO2019090993A1 (zh) 监控系统的部署方法、装置、计算机设备及存储介质
CN113641311B (zh) 一种基于本地盘的容器存储资源动态分配的方法和系统
CN112214329A (zh) 内存管理方法、装置、设备及计算机可读存储介质
CN106569880B (zh) 一种Android应用间动态共享资源的方法及系统
CN109032751B (zh) 一种虚拟机部署方法及omm虚拟机
JP2015090692A (ja) 仮想マシン配備方法、仮想マシン配備プログラム及び情報処理装置
CN113810230A (zh) 对容器集群中的容器进行网络配置的方法、装置及系统
CN111684437B (zh) 按时间顺序排序的错位更新键-值存储系统
CN113326264A (zh) 数据处理方法、服务器及存储介质
US20170139932A1 (en) Allocating non-conflicting inode numbers
US11271895B1 (en) Implementing advanced networking capabilities using helm charts
CN115174529B (zh) 一种网络处理方法、装置、电子设备及存储介质
CN108459842B (zh) 一种模型配置方法、装置及电子设备
US11734136B1 (en) Quick disaster recovery in distributed computing environment
CN115665231A (zh) 服务创建方法、装置以及计算机可读存储介质
CN115618409A (zh) 数据库云服务生成方法、装置、设备及可读存储介质
CN115150268A (zh) Kubernetes集群的网络配置方法、装置、及电子设备
WO2021248972A1 (zh) 默认网关管理方法、网关管理器、服务器及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant