Jaringan - Panduan Pengguna Eksctl

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Jaringan

Bab ini mencakup informasi tentang bagaimana Eksctl membuat jaringan Virtual Private Cloud (VPC) untuk kluster EKS.

Topik:

  • Konfigurasi VPC

    • Ubah rentang CIDR VPC dan konfigurasikan pengalamatan IPv6

    • Gunakan VPC yang sudah ada

    • Sesuaikan VPC, subnet, grup keamanan, dan gateway NAT untuk cluster EKS baru

  • Pengaturan Subnet

    • Gunakan subnet pribadi untuk nodegroup awal untuk mengisolasinya dari internet publik

    • Kustomisasi topologi subnet dengan mencantumkan beberapa subnet per zona ketersediaan dan menentukan subnet dalam konfigurasi nodegroup

    • Batasi nodegroup ke subnet bernama tertentu dalam konfigurasi VPC

    • Saat menggunakan subnet pribadi untuk nodegroup, atur ke privateNetworking true

    • Berikan spesifikasi subnet lengkap dengan keduanya public dan private konfigurasi dalam spesifikasi VPC

    • Hanya satu dari subnets atau availabilityZones dapat disediakan dalam konfigurasi nodegroup

  • Akses Cluster

    • Mengelola akses publik dan pribadi ke endpoint server API Kubernetes di klaster EKS

    • Batasi akses ke titik akhir API publik EKS Kubernetes dengan menentukan rentang CIDR yang diizinkan

    • Memperbarui konfigurasi akses titik akhir server API dan pembatasan CIDR akses publik untuk klaster yang ada

  • Memperbarui subnet pesawat kontrol dan kelompok keamanan

    • Perbarui subnet yang digunakan oleh bidang kontrol EKS untuk sebuah cluster

  • IPv6 Support

    • Tentukan versi IP (IPv4 atau IPv6) yang akan digunakan saat membuat VPC dengan cluster EKS