主题
创建与删除网络域
平台管理员可以在管理后台的网络域页面创建或删除 Domain。Domain 会改变跨集群 Pod 的虚拟网络;操作后需要用测试 Job 检查虚拟 IP 和双向业务端口。
创建前检查 CIDR 和网络组件
- 取得组织批准的 Domain 名称和 CIDR。
- 确认 CIDR 语法正确,且不与 RLark 管理网络、各数据平面、Pod/Service 网段、VPN 或其他 Domain 重叠。
- 根据预计 Pod 数量预留地址。普通 IPv4 网段不能分配网络地址和广播地址。
- 确认每个目标数据面的 Agent、NodeServer、网络 Sidecar、Server SSH 地址、Server SSH 主机公钥和证书链均已验证。
- 规划不涉及真实设备动作的跨集群连通测试。
创建弹窗不会检查网络冲突
弹窗只要求名称和 CIDR 非空。无效 CIDR 可能先被接受,但后续网络配置无法生效;CIDR 冲突、网络组件缺失和端口不可达也不会在提交前显示。请先完成上述检查。
固定 Server SSH 主机公钥
主机公钥为空或无法解析时,Agent 可能在未校验主机密钥的情况下建立连接。生产环境必须配置并验证正确的 Server SSH 主机公钥。
创建 Domain
- 在管理后台左侧导航中选择网络域,然后选择创建域。
- 输入符合 Kubernetes 资源命名规则的唯一名称。
- 输入已批准的 CIDR。除非示例网段确实分配给本次 Domain,否则不要直接沿用。
- 选择创建。
- 返回列表,确认名称和 CIDR 与批准记录一致。
- 创建一个低风险测试 Job 并选择该 Domain。
- Pod 创建后,在 Domain 详情中确认出现预期 IP 分配,再完成批准的双向端口测试。
只有 Domain 出现在列表中、但没有 IP 分配或端口测试结果时,不能确认跨集群网络可用。
删除前确认没有使用者
删除会中断仍在使用该 Domain 的通信
删除前必须确认没有 Job、Task 或 Pod 仍引用该 Domain,保存所需的 IP 分配和故障记录,并让所有相关真实设备按现场流程进入安全状态。任何引用或外部影响不清楚时,停止删除。
删除 Domain
- 在 Domain 详情中保存 CIDR、IP 分配和相关 Job 清单。
- 停止依赖该 Domain 的 Job,并逐个确认 Pod 和跨集群连接已经退出。
- 在每个相关数据平面检查剩余依赖,不要只看控制台 Job 状态。
- 返回 Domain 列表,选择删除图标,在确认框中再次核对名称。
- 确认 Domain 从列表消失。
- 在每个相关数据平面确认 DomainPeer 和网络状态已经清理。
删除 Domain 不会清理对象存储、hostPath、外部 Ray 进程、机器人连接或业务产物。删除前先确定这些资源是保留、停止还是另行清理;删除后按相应流程逐项验证结果。