前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >EKS 的 VPC 详解

EKS 的 VPC 详解

作者头像
云云众生s
发布2024-03-27 16:41:07
1350
发布2024-03-27 16:41:07
举报
文章被收录于专栏:云云众生s

EKS 的 VPC 详解

通过 eksctl 创建集群,默认情况下会创建一个专门的 VPC 以及相关的资源,看起来较为复杂,所以有必要了解一下默认的 VPC ,然后才能更好的实现更个性化的配置。

EKS 集群的默认 VPC

公网子网

eksctl 创建集群时,会新创建一个专门的 VPC ,这个 VPC 会创建 6 个子网,其中有三个是公网子网,例如:

  • eksctl-some-cluster-cluster/SubnetPublicCNNORTHWEST1A
  • eksctl-some-cluster-cluster/SubnetPublicCNNORTHWEST1B
  • eksctl-some-cluster-cluster/SubnetPublicCNNORTHWEST1C

这几个子网会位于不同的可用区(AZ),会设置成自动分配公有 IPv4 地址(mapPublicIpOnLaunch),另外会配置一条默认路由,指向互联网网关(internet gateway)。

关联到这些公网的节点组所创建的 EC2 节点,默认情况下会自动分配一个公网 IPv4 地址,节点可以直接访问互联网。

私网子网

另外,会创建三个私网子网:

  • eksctl-some-cluster-cluster/SubnetPrivateCNNORTHWEST1A
  • eksctl-some-cluster-cluster/SubnetPrivateCNNORTHWEST1B
  • eksctl-some-cluster-cluster/SubnetPrivateCNNORTHWEST1C

这三个子网没有设置自动分配公有 IPv4 地址,默认路由指向的是一个 NAT 网关,这个 NAT 网关位于前述的一个公网子网上,有公网 IPv4 地址。

关联到这些私网的节点组所创建的 EC2 节点,默认情况下不会有 IPv4 地址,但这些节点可以通过 NAT 网关访问互联网。

Ingress 和 LoadBalancer

当我们部署 Ingress (参考在 AWS 中国使用 eksctl 配置集群和 Ingress Controller) 时, EKS 会自动创建一个 ALB (Application Load Balancer),这个 ALB 有一个固定的 DNS 名称,还会包含 3 个公网的 IPv4 地址,分别位于前述的公网子网中。

所以用户可以通过互联网访问 ALB 的 DNS 域名,域名会解析到某个子网负载均衡 IPv4 地址,ALB 再将相应的流量的转发到相应的 Pod 上,这个过程全部在 VPC 中。

EKS 对于 VPC 使用的最佳实践

eksctl 默认创建的 EKS 集群基本就是一种比较合理的使用方式,唯一可能需要调整就是 NodeGroup 所在的子网。

默认情况下创建的节点组会在公网子网中,创建的节点会有公网 IPv4 地址,可以直接访问互联网。而我们在实践中其实可以考虑将节点组创建到私网当中(具体操作办法参考在 EKS 上管理 NodeGroup),节点只能通过 NAT 网关访问互联网。

参考

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2020-12-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • EKS 的 VPC 详解
    • EKS 集群的默认 VPC
      • 公网子网
      • 私网子网
      • Ingress 和 LoadBalancer
    • EKS 对于 VPC 使用的最佳实践
      • 参考
      相关产品与服务
      NAT 网关
      NAT 网关(NAT Gateway)提供 IP 地址转换服务,为腾讯云内资源提供高性能的 Internet 访问服务。通过 NAT 网关,在腾讯云上的资源可以更安全的访问 Internet,保护私有网络信息不直接暴露公网;您也可以通过 NAT 网关实现海量的公网访问,最大支持1000万以上的并发连接数;NAT 网关还支持 IP 级流量管控,可实时查看流量数据,帮助您快速定位异常流量,排查网络故障。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档