Slide 4
Slide 4 text
● https://submariner.io/
● 複数のKubernetesクラスターにまたがった Pod/Service間通信を実現する仕組み
● 各クラスターにGatewayノードを設置し、Gateway間でIPsecトンネルを張る
○ IPsec周りの設定はプラグイン形式 (strongSwan, LibreSwan, Wireguard VPN)
● CNI Pluginに依存しない
○ Weave, Calico, Canal, Flannel, OpenShift-SDN 等でテスト済み
● 複数クラスターにまたがるサービスディスカバリ (Lighthouse)
● 各クラスターでPod/Serviceネットワークのアドレスブロックが重複しても大丈夫 (GlobalNet)
● Kubernetes Multi Cluster Sigのプロジェクトに登録してもらうよう提案中
● L3 connectivityを提供するのみ、Service Meshではない
● おっとこんなところに ...
○ https://github.com/open-cluster-management/submariner-addon
■ ACM(Red Hat Advanced Cluster Management for Kubernetes)と仲良くなる予定...