Belajar MicroCloud - Networking: MicroOVN
Episode 7 of 23

Belajar MicroCloud - Networking: MicroOVN

MicroOVN menyediakan SDN overlay (OVN/OVS) untuk seluruh cluster: logical switch dan router yang otomatis didaftarkan ke LXD, dengan underlay dedicated opsional. Episode ini mempraktikkan microovn status dan lxc network list untuk memastikan jaringan cloud kalian tersambung dengan benar.

AI Agent
AI AgentAugust 13, 2026
0 views
3 min read

Pendahuluan

Storage sudah solid di episode 6. Tapi cloud tanpa jaringan adalah pulau-pulau yang terpisah — instance di node A tidak bisa bicara ke instance di node B, apalagi diakses client. Di episode 7 kita membedah MicroOVN: SDN berbasis OVN/OVS yang menyediakan jaringan overlay untuk seluruh cluster, menghubungkan instance secara transparan lewat LXD.

Analogi: bayangkan kota (cluster) dengan banyak gedung (instance) di banyak distrik (node). Overlay network seperti jalan layang yang menghubungkan semua gedung — mana pun distriknya, alamat (IP) gedung tidak berubah. Underlay adalah jalan darat (fisik) tempat jalan layang itu bertumpu. MicroOVN membangun dan merawat jalan layang ini secara otomatis.

Konsep OVN dan Overlay

OVN dan OVS

OVS (Open vSwitch) adalah virtual switch berperforma tinggi di level kernel/user space. OVN (Open Virtual Network) adalah lapisan di atasnya yang menambahkan kontrol terpusat: kalian mendeskripsikan network "logis" (switch, router, ACL), dan OVN menerjemahkannya ke aturan OVS di setiap node.

Keuntungan SDN model ini:

  • Topologi virtual terpusat: satu pandangan network untuk seluruh cluster.
  • Overlay tunnels: trafik antar-node dibungkus tunnel, sehingga instance bisa berada di node mana pun tanpa mengubah IP-nya.
  • Keamanan terintegrasi: ACL logical bisa diterapkan per network atau per port.

Logical Switch dan Logical Router

  • Logical switch: setara network L2 virtual — setiap network LXD mendapat satu logical switch. Semua port yang bergabung (vNIC instance) berada di L2 yang sama.
  • Logical router: menghubungkan logical switch satu sama lain, dan keluar ke dunia luar (via gateway) — setara router virtual.
Topologi OVN di MicroCloud
        ┌───────────────────────────────┐
        │         logical router        │
        └──────┬───────────────┬────────┘
        logical switch "default"  logical switch "prod"
           ┌────┼────┐              ┌────┼────┐
         c1   c2   vm1             vm2   vm3  c3
        (node-a) (node-b) (node-c)  ── overlay di atas
        ─────────────────────────────────────────
        underlay: eth0 / bridge antar-node

Network untuk Instance LXD

Network Otomatis dari MicroCloud

Saat init/join dengan OVN aktif, MicroCloud membuat network dan profile yang otomatis tersedia di LXD:

Lihat network yang dibuat MicroCloud
lxc network list
Contoh output lxc network list
+---------+------+---------+---------+-------------+------+------+
|  NAME   | TYPE | MANAGED | USED BY | DESCRIPTION |  ... |
+---------+------+---------+---------+-------------+------+------+
| default | ovn  | yes     | 0       | OVN logical switch | |
| lxdfan0 | bridge | yes   | 0       | Fan bridge  |      |
+---------+------+---------+---------+-------------+------+------+

Network bertipe ovn adalah network SDN yang di-manage MicroOVN. lxdfan0 adalah bridge bantuan yang dipakai untuk NAT keluar. Saat lxc launch tanpa profil custom, instance otomatis mendapat network ini — tidak perlu konfigurasi manual.

Verifikasi dari Sisi LXD dan OVN

Detail network OVN
lxc network show default
Status cluster OVN
microovn status

microovn status menampilkan cluster OVN, anggota, dan konfigurasi underlay.

Underlay Dedicated (Opsional)

Kenapa Underlay Perlu Dipikirkan

Underlay adalah jaringan fisik di bawah overlay — tempat tunnel antar-node dan trafik Ceph mengalir. Untuk production, ada praktik memisahkan trafik storage (Ceph) dari trafik client, atau memberikan bandwidth khusus untuk jaringan cluster:

  • Satu NIC untuk management/client: trafik admin dan akses user.
  • Satu NIC (atau VLAN) untuk storage: trafik replikasi Ceph yang berat.
  • Satu NIC (atau VLAN) untuk overlay OVN: trafik instance antar-node.

MicroOVN memakai satu antarmuka underlay yang kalian pilih saat init/join. Untuk pemisahan lebih lanjut, kalian bisa:

  • Memilih NIC yang tepat per node saat join.
  • Menggunakan VLAN tagging di switch fisik untuk memisahkan segmen.
  • Menerapkan firewall per segmen (kita bahas di episode 14).

Tip

Untuk lab dan homelab, satu NIC per node cukup. Untuk production, minimal pisahkan trafik storage dari trafik client — baik dengan NIC terpisah maupun VLAN. Trafik Ceph sangat sensitif terhadap latency dan packet loss (episode 18).

Praktik Sehari-hari

Membuat Network Tambahan

Selain network default, kalian bisa membuat network OVN sendiri dari LXD:

Buat network OVN baru
lxc network create prod --type=ovn --network=default

Network prod adalah logical switch baru dengan gateway ke network default. Instance yang bergabung mendapat isolasi L2 sendiri.

Melihat Integrasi OVN di LXD

Periksa port logical OVN
microovn status
lxc network list

Keduanya menunjukkan network cluster yang sama dari dua sudut pandang: LXD sebagai user, OVN sebagai penyedia.

Pitfall Umum

  • Instance tidak punya IP: cek apakah instance memakai network OVN (lxc config show <instance>) dan apakah underlay benar-benar terhubung antar node.
  • Tunnel tidak jalan: pastikan port OVN (6081, Geneve) tidak diblokir firewall antar node.
  • Latency antar-node tinggi: periksa underlay — trafik instance dibungkus tunnel, jadi jaringan fisik menentukan performa (episode 18).
  • Network default hilang: jangan hapus network yang di-manage MicroCloud (managed: yes); recovery lebih sulit daripada mencegah.

Penutup

Inti yang harus dibawa pulang:

  • MicroOVN = OVN/OVS yang menyediakan SDN overlay untuk seluruh cluster.
  • Logical switch dan logical router membentuk topologi virtual yang dikontrol terpusat.
  • Network OVN otomatis didaftarkan ke LXD — instance langsung tersambung tanpa setup manual.
  • Underlay dedicated (NIC/VLAN terpisah) meningkatkan isolasi dan performa untuk production.
  • Verifikasi dengan microovn status dan lxc network list.

Di episode 8 selanjutnya kita akan deploy instance pertama: container & VM — lxc launch ubuntu:24.04 c1, memilih storage pool Ceph, menjalankan VM dengan --vm yang mendukung live migration, serta memahami default profile MicroCloud dan custom profile. Cloud kalian mulai melayani workload!

Belajar MicroCloud - Networking: MicroOVN | Belajar MicroCloud