♥ 3
⚡ 0
Calico · Lección 12

¿En qué escenario específico sería más apropiado elegir el backend VXLAN de Calico (en vez de BGP puro o IP-in-IP), considerando las particularidades de ciertos entornos de red?

En entornos donde el tráfico IP-in-IP específicamente podría ser bloqueado por el firewall de la infraestructura subyacente (algunos proveedores cloud bloquean ese protocolo específico), VXLAN ofrece una alternativa de encapsulación que usa el puerto UDP estándar, generalmente más compatible con configuraciones de firewall restrictivas
VXLAN en Calico solo puede usarse si el cluster tiene exactamente un único nodo en total, sin ninguna necesidad real de encapsular tráfico entre nodos distintos a través de esa técnica específica
VXLAN y BGP puro ofrecen exactamente el mismo rendimiento y los mismos requisitos de compatibilidad con firewalls, sin ninguna diferencia real entre ambos backends distintos de Calico
El backend VXLAN de Calico elimina por completo la necesidad de que los Pods tengan direcciones IP propias y distintas asignadas dentro del cluster, de la misma forma en que lo haría cualquier otro backend disponible
Calico · Lección 12

Completa el código

VXLAN usa el puerto UDP estándar, generalmente más compatible con configuraciones de firewall
Calico · Lección 12

¿Por qué un proveedor cloud que bloquea específicamente el protocolo usado por IP-in-IP (pero permite tráfico UDP estándar) haría que VXLAN sea la opción de encapsulación más viable para ese entorno específico?

✓

¡Lección completada!

VXLAN en Calico — cuándo se necesita

0
XP ganado
3
Vidas restantes