AWS 連接器常見問答集 - Amazon EKS

協助改進此頁面

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

若要為本使用者指南貢獻內容,請點選每個頁面右側面板中的在 GitHub 上編輯此頁面連結。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS 連接器常見問答集

問:Amazon EKS 連接器背後的基礎技術如何運作?

答:Amazon EKS 連接器是基於 AWS Systems Manager (Systems Manager) 代理程式。Amazon EKS 連接器作為您的 Kubernetes 叢集上的 StatefulSet 執行。它建立叢集的 API 伺服器與 Amazon Web Services 之間的連線並代理通訊。這樣做是為了在 Amazon EKS 主控台中顯示叢集資料,直到您將叢集從 AWS 中斷連線。Systems Manager 代理程式是開放原始碼專案。如需有關此專案的詳細資訊,請參閱 GitHub 專案頁面

問:我有一個想要連接的內部部署 Kubernetes 叢集。我是否需要開啟防火牆連接埠才能連接此叢集?

答:您不需要開啟任何防火牆連接埠。Kubernetes 叢集只需要 AWS 區域的對外連線。AWS 服務永遠不會存取您的內部部署網路中的資源。Amazon EKS 連接器會在您的叢集上執行,並初始化與 AWS 的連線。叢集註冊完成後,僅在您從 Amazon EKS 主控台啟動需要叢集上 Kubernetes API 伺服器提供資訊的動作後,AWS 才會向 Amazon EKS 連接器發出命令。

問:Amazon EKS 連接器將哪些資料從我的叢集傳送到 AWS?

答:Amazon EKS 連接器會傳送您的叢集在 AWS 上註冊所需的技術資訊。它還會針對客户請求的 Amazon EKS 主控台功能傳送叢集和工作負載中繼資料。僅在您從必須將資料傳送至 AWS 的 Amazon EKS 主控台或 Amazon EKS API 啟動動作時,Amazon EKS 連接器才會收集或傳送此資料。除了 Kubernetes 版本編號之外,AWS 在預設情況下不會儲存任何資料。它只有在您授權時才會存放資料。

問:我是否可以連接 AWS 區域外部的叢集?

答:您可以將來自任何位置的叢集連接到 Amazon EKS。此外,您的 Amazon EKS 服務可以位於任何 AWS 公共商業 AWS 區域中。這適用於從您的叢集到目標 AWS 區域的有效網路連接。建議您挑選離叢集位置最近的 AWS 區域,以實現 UI 效能最佳化。例如,如果您有在東京執行的叢集,請將您的叢集連接至東京的 AWS 區域 (也就是 ap-northeast-1 AWS 區域),以實現低延遲。您可以將任何位置的叢集連接到任何公共商業 AWS 區域中的 Amazon EKS (中國或 GovCloud AWS 區域除外)。