聯網 - Eksctl 使用者指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

聯網

本章包含 Eksctl 如何為 EKS 叢集建立虛擬私有雲端 (VPC) 網路的相關資訊。

主題:

  • VPC 組態

    • 修改 VPC CIDR 範圍並設定 IPv6 定址

    • 使用現有的 VPC

    • 自訂新 EKS 叢集的 VPC、子網路、安全群組和 NAT 閘道

  • 子網路設定

    • 為初始節點群組使用私有子網路,將其與公有網際網路隔離

    • 透過列出每個可用區域的多個子網路,並在節點群組組態中指定子網路,來自訂子網路拓撲

    • 將節點群組限制在 VPC 組態中的特定具名子網路

    • 將私有子網路用於節點群組時,請將 privateNetworking設定為 true

    • 使用 VPC 規格中的 publicprivate組態提供完整的子網路規格

    • 節點群組組態中availabilityZones只能提供其中一個 subnets

  • 叢集存取

    • 管理 EKS 叢集中 Kubernetes API 伺服器端點的公有和私有存取

    • 透過指定允許的 CIDR 範圍,限制對 EKS Kubernetes 公有 API 端點的存取

    • 更新現有叢集的 API 伺服器端點存取組態和公有存取 CIDR 限制

  • 更新控制平面子網路和安全群組

    • 更新叢集的 EKS 控制平面所使用的子網路

  • IPv6 支援

    • 指定使用 EKS 叢集建立 VPC 時要使用的 IP 版本 (IPv4 或 IPv6)