跳转到正文

创建与删除网络域

平台管理员可以在管理后台的网络域页面创建或删除 Domain。Domain 会改变跨集群 Pod 的虚拟网络;操作后需要用测试 Job 检查虚拟 IP 和双向业务端口。

创建前检查 CIDR 和网络组件

  1. 取得组织批准的 Domain 名称和 CIDR。
  2. 确认 CIDR 语法正确,且不与 RLark 管理网络、各数据平面、Pod/Service 网段、VPN 或其他 Domain 重叠。
  3. 根据预计 Pod 数量预留地址。普通 IPv4 网段不能分配网络地址和广播地址。
  4. 确认每个目标数据面的 Agent、NodeServer、网络 Sidecar、Server SSH 地址、Server SSH 主机公钥和证书链均已验证。
  5. 规划不涉及真实设备动作的跨集群连通测试。

创建弹窗不会检查网络冲突

弹窗只要求名称和 CIDR 非空。无效 CIDR 可能先被接受,但后续网络配置无法生效;CIDR 冲突、网络组件缺失和端口不可达也不会在提交前显示。请先完成上述检查。

固定 Server SSH 主机公钥

主机公钥为空或无法解析时,Agent 可能在未校验主机密钥的情况下建立连接。生产环境必须配置并验证正确的 Server SSH 主机公钥。

创建 Domain

  1. 在管理后台左侧导航中选择网络域,然后选择创建域
  2. 输入符合 Kubernetes 资源命名规则的唯一名称。
  3. 输入已批准的 CIDR。除非示例网段确实分配给本次 Domain,否则不要直接沿用。
  4. 选择创建
  5. 返回列表,确认名称和 CIDR 与批准记录一致。
  6. 创建一个低风险测试 Job 并选择该 Domain。
  7. Pod 创建后,在 Domain 详情中确认出现预期 IP 分配,再完成批准的双向端口测试。

只有 Domain 出现在列表中、但没有 IP 分配或端口测试结果时,不能确认跨集群网络可用。

删除前确认没有使用者

删除会中断仍在使用该 Domain 的通信

删除前必须确认没有 Job、Task 或 Pod 仍引用该 Domain,保存所需的 IP 分配和故障记录,并让所有相关真实设备按现场流程进入安全状态。任何引用或外部影响不清楚时,停止删除。

删除 Domain

  1. 在 Domain 详情中保存 CIDR、IP 分配和相关 Job 清单。
  2. 停止依赖该 Domain 的 Job,并逐个确认 Pod 和跨集群连接已经退出。
  3. 在每个相关数据平面检查剩余依赖,不要只看控制台 Job 状态。
  4. 返回 Domain 列表,选择删除图标,在确认框中再次核对名称。
  5. 确认 Domain 从列表消失。
  6. 在每个相关数据平面确认 DomainPeer 和网络状态已经清理。

删除 Domain 不会清理对象存储、hostPath、外部 Ray 进程、机器人连接或业务产物。删除前先确定这些资源是保留、停止还是另行清理;删除后按相应流程逐项验证结果。