KubernetesでのcSRX導入
Kubernetes LinuxサーバーへのcSRXのインストール
前提 条件
1 つのプライマリ ノードに cSRX をインストールするために必要な前提条件と、ワーカー ノードの数を以下に示します。インストールを開始する前に、以下を実行します。
プライマリ ノードとワーカー ノードの両方に kubeadm ツールをインストールして、クラスターを作成します。Kubeadm のインストールを参照してください。
Linux ホスト プラットフォームで Docker をインストールおよび設定して Linux コンテナ環境を実装する方法については、サポートされている Linux ホストオペレーティング システムのインストール手順については、 Docker のインストール を参照してください。
cSRXを導入するためのLinuxサーバーのシステム要件仕様を確認する、 KubernetesにcSRXを導入するための要件を参照してください。
cSRX ソフトウェアのダウンロードについては、「 cSRX ソフトウェアのダウンロード」を参照してください。
cSRXポッドの導入
ルーティング モードおよびセキュア ワイヤ モードで cSRX をポッドとして作成し、1 台の仮想マシンから別の仮想マシンにトラフィックを送信できます。複数の仮想ネットワークを定義し、cSRXインターフェイスをそれらの仮想ネットワークに接続できます。
ネットワーク添付ファイルの定義は、単一ホスト上のIPアドレスの一意性を確保するために、指定されたアドレス範囲からIPv4およびIPv6アドレスを割り当てるので、プラグインipam
host-local
タイプで作成されます。としてstatic
タイプはipam
、IPv4およびIPv6アドレスをコンテナに静的に割り当てます。
Kubernetes と共に cSRX を導入するには、次の手順に示します。
導入ロールアウトを使用したcSRXイメージアップグレード
Kubernetes Deployment のロールアウトを使用して、cSRX ソフトウェア イメージをアップグレードできます。
cSRXイメージロールバック
cSRX イメージは、Kubernetes Deployment ロールアウト コンポーネントを使用して以前のバージョンにロールバックできます。
cSRX 導入の拡張
cSRXの導入を拡張するには、次の手順にしたがっています。