云原生公私混合企业网
資深大佬 : jeffreystoke 1
我有个不成熟的企业网想法, 具体是实现如下功能:
- Kubernetes service 直访
- Kubernetes pod 隔离
- 总部, 分部均有私有云, 所有云之间能互访
- 公有云, 私有云互访
- 网络访问管理
我目前想法比较混乱, 暂时的想法是:
- 公有云部署一套 BGP 路由服务, 自定义路由策略和访问控制
- 私有云部署 calico 与公有云的 BGP peering, 传播 pod/service network 路由
- 公有云 BGP 过滤掉 pod network => 不同私有云的 pod network 可以重合
- calico 协调 ClusterIP => 所有云共用一个 service network
- 如果没有专线, 总部分部之间使用 wireguard 实现互联 (类似 tailscale 建立 mesh)
不知道有没有人这么做过, 或者有没有这种方案提供商.
非专业网工, 感觉还有很多问题在里面, 请大家多多指教!
大佬有話說 (29)