CCE Calico Felix 说明
更新时间:2025-08-21
组件介绍
CCE Calico Felix组件为CCE集群提供NetworkPolicy能力。
组件功能
NetworkPolicy是K8S提供的一种资源,用于定义基于Pod的网络隔离策略。它描述了一组 Pod 能否与其它组Pod及其它Endpoints进行通信。
Felix是开源容器网络方案Calico的一个组件,运行在每个节点上负责配置路由及ACL等信息。
CCE Calico Felix组件在CCE上实现NetworkPolicy功能。
使用场景
在CCE集群中使用Network Policy功能。
限制说明
- CCE Calico Felix组件仅能搭配veth网络模式使用(详见 “VPC网络”模式高级选项)
安装组件
- 登录百度智能云官网,并进入管理控制台。
- 选择“产品服务>云原生>容器引擎CCE”,单击进入容器引擎管理控制台。
- 单击左侧导航栏中的“集群管理>集群列表”。
- 在集群列表页面中,单击目标集群名称进入集群管理页面。
- 在集群管理页面单击“组件管理”。
- 在组件管理列表中选择“CCE Calico Felix”组件单击“安装”。
- 点击“确认”按钮完成组件的安装。
部署情况
安装CCE NPU Manager组件,将在Kubernetes集群中部署以下对象:
| 对象名称 | 所属namespace | 所占资源 | 类型 |
|---|---|---|---|
| cce-calico-felix | kube-system | - | ServiceAccount |
| cce-calico-felix | kube-system | - | ClusterRole |
| cce-calico-felix | kube-system | - | ClusterRoleBinding |
| cce-calico-felix | kube-system | cpu: 250m | DaemonSet |
| FelixConfiguration | - | - | CustomResourceDefinition |
| BGPConfiguration | - | - | CustomResourceDefinition |
| IPPool | - | - | CustomResourceDefinition |
| HostEndpoint | - | - | CustomResourceDefinition |
| ClusterInformation | - | - | CustomResourceDefinition |
| GlobalNetworkPolicy | - | - | CustomResourceDefinition |
| GlobalNetworkSet | - | - | CustomResourceDefinition |
| NetworkPolicy | - | - | CustomResourceDefinition |
