Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Managed Service for Kubernetes
KZ
  • Сопоставление с другими сервисами Yandex Cloud
  • Начало работы
    • Взаимосвязь ресурсов сервиса
    • Релизные каналы и обновления
    • Поддержка версий Kubernetes
    • Разграничение зон контроля в Managed Service for Kubernetes
    • Обновление операционной системы в группе узлов
    • Шифрование
    • Сеть в Managed Service for Kubernetes
    • Кластеры с несколькими диапазонами IP-адресов подов
    • Сетевые настройки и политики кластера
    • Автоматическое масштабирование
    • Политика аудита
    • Внешние узлы кластера
    • Квоты и лимиты
    • Рекомендации по использованию Managed Service for Kubernetes
    • Рекомендуемые конфигурации мастера
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Распределение IP-адресов подов
  • Требования к диапазонам
  • Как добавить новый диапазон IP-адресов подов
  1. Концепции
  2. Кластеры с несколькими диапазонами IP-адресов подов

Кластеры с несколькими диапазонами IP-адресов подов

Статья создана
Yandex Cloud
Обновлена 22 сентября 2026 г.
Открыть в Markdown
  • Распределение IP-адресов подов
  • Требования к диапазонам
  • Как добавить новый диапазон IP-адресов подов

Поддержка нескольких диапазонов IP-адресов подов (Cluster Multi-CIDR) позволяет назначить кластеру несколько непересекающихся диапазонов IP-адресов и добавлять новые без остановки и пересоздания кластера. Эта возможность позволяет создавать большие кластеры и масштабировать существующие, а также гибко управлять адресным пространством в рамках общей сетевой архитектуры.

Примечание

Поддержка нескольких диапазонов IP-адресов подов доступна только для кластеров в релизном канале RAPID. В одном кластере можно использовать не более восьми диапазонов.

Распределение IP-адресов подовРаспределение IP-адресов подов

Диапазоны образуют общий пул IP-адресов кластера. Диапазоны можно задать при создании кластера или добавить позже без остановки и пересоздания кластера.

Каждый диапазон делится на блоки для узлов. Каждому узлу выделяется один блок IP-адресов для подов. Поэтому количество узлов, которое может вместить диапазон, определяется количеством таких блоков.

Размер блока определяется маской подсети узлов в сетевых настройках кластера. При добавлении узла сервис выделяет ему свободный блок, из которого поды на этом узле получают IP-адреса.

Например, из диапазона 10.1.0.0/16 узлу выделяется блок 10.1.128.0/24. Этот блок записывается в поле spec.podCIDR объекта Kubernetes типа Node, представляющего узел. Поды на этом узле получают IP-адреса из выделенного блока, например 10.1.128.2 и 10.1.128.3.

Если в текущем диапазоне заканчиваются свободные блоки адресов для новых узлов, можно добавить в кластер еще один диапазон. Новые узлы будут получать блоки из доступных диапазонов. При этом IP-адреса существующих узлов и подов не меняются.

В кластере может быть не более восьми диапазонов IP-адресов подов. Диапазоны можно добавлять, но нельзя изменять или удалять. Добавление диапазонов не увеличивает квоты на узлы и другие ресурсы.

Требования к диапазонамТребования к диапазонам

При планировании адресного пространства учитывайте следующие требования:

  • Кластер использует релизный канал RAPID.
  • Количество диапазонов IP-адресов подов не больше 8.
  • Диапазоны не пересекаются друг с другом.
  • Диапазоны не пересекаются с диапазоном сервисов, подсетями мастера и узлов, а также сетями, подключенными через VPN, Cloud Interconnect, Cloud Router и пиринговыми сетями.
  • Диапазон вмещает хотя бы один блок IP-адресов для подов узла. Размер блока определяется маской подсети узлов в сетевых настройках кластера.
  • Перед добавлением диапазона проверьте режим управления настройками маскарадинга. От него зависит, будет ли новый диапазон добавлен в исключения автоматически или его потребуется добавить вручную.

Как добавить новый диапазон IP-адресов подовКак добавить новый диапазон IP-адресов подов

Чтобы расширить адресное пространство подов:

  1. Выберите диапазон, который соответствует требованиям и вмещает нужное количество узлов.

    Каждому узлу выделяется один блок IP-адресов для подов. Размер блока определяется маской подсети узлов в сетевых настройках кластера.

    Чтобы рассчитать количество блоков в диапазоне, используйте числа после /:

    Количество узлов = 2^(маска подсети узлов − маска диапазона)
    

    Например, диапазон 10.1.0.0/16 при маске подсети узлов /24 содержит 2^(24 − 16) = 256 блоков — по одному на узел. Расчет не учитывает возможное резервирование блоков сервисом.

    Добавление диапазона увеличивает количество блоков для новых узлов. Размер блоков, уже выделенных существующим узлам, не меняется. Фактическое количество узлов также ограничено квотами и лимитами.

  2. Добавьте новый диапазон в настройки кластера, сохранив существующие диапазоны, и дождитесь завершения операции.

  3. Если автоматическое управление маскарадингом отключено, вручную добавьте новый диапазон в исключения маскарадинга.

  4. Проверьте, что диапазон добавлен в настройки кластера.

Важно

Не изменяйте и не удаляйте ресурсы Virtual Private Cloud, которые используются кластером Managed Service for Kubernetes. Это может привести к некорректной работе кластера и невозможности его последующего удаления.

  1. После расширения группы узлов проверьте блоки адресов, назначенные новым узлам.

Полезные ссылкиПолезные ссылки

  • Сеть в Managed Service for Kubernetes
  • Квоты и лимиты в Managed Service for Kubernetes
  • Настройка маскарадинга в кластерах с несколькими диапазонами IP-адресов подов

Была ли статья полезна?

Предыдущая
Сеть в Managed Service for Kubernetes
Следующая
Сетевые настройки и политики кластера
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»