Netzwerk - Eksctl-Benutzerhandbuch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Netzwerk

Dieses Kapitel enthält Informationen darüber, wie Eksctl Virtual Private Cloud (VPC) -Netzwerke für EKS-Cluster erstellt.

Themen:

  • VPC-Konfiguration

    • Ändern Sie den VPC-CIDR-Bereich und konfigurieren Sie die Adressierung IPv6

    • Verwenden Sie eine vorhandene VPC

    • Passen Sie die VPC, Subnetze, Sicherheitsgruppen und NAT-Gateways für den neuen EKS-Cluster an

  • Subnetz-Einstellungen

    • Verwenden Sie private Subnetze für die erste Knotengruppe, um sie vom öffentlichen Internet zu isolieren

    • Passen Sie die Subnetztopologie an, indem Sie mehrere Subnetze pro Availability Zone auflisten und Subnetze in Knotengruppenkonfigurationen angeben

    • Beschränken Sie Knotengruppen auf bestimmte benannte Subnetze in der VPC-Konfiguration

    • Wenn Sie private Subnetze für Knotengruppen verwenden, legen Sie die Einstellung auf fest privateNetworking true

    • Stellen Sie eine vollständige Subnetzspezifikation mit beiden public private Konfigurationen in der VPC-Spezifikation bereit

    • In der Knotengruppenkonfiguration availabilityZones kann nur eine von subnets oder angegeben werden

  • Cluster-Zugriff

    • Verwalten Sie den öffentlichen und privaten Zugriff auf die Kubernetes-API-Serverendpunkte in einem EKS-Cluster

    • Beschränken Sie den Zugriff auf den öffentlichen EKS Kubernetes-API-Endpunkt, indem Sie zulässige CIDR-Bereiche angeben

    • Aktualisieren Sie die Konfiguration des API-Server-Endpunktzugriffs und die CIDR-Einschränkungen für den öffentlichen Zugriff für einen vorhandenen Cluster

  • Aktualisierung von Subnetzen und Sicherheitsgruppen auf Kontrollebene

    • Aktualisieren Sie die Subnetze, die von der EKS-Steuerebene für einen Cluster verwendet werden

  • IPv6 Support

    • Geben Sie die IP-Version (IPv4 oder IPv6) an, die beim Erstellen einer VPC mit EKS-Cluster verwendet werden soll