腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用
pod
安
全组
的
EKS
上
的
Traefik
、
、
、
我正在尝试在公共AWS NLB
上
设置一个
pod
,该
pod
将仅对特定范围
的
IP可见。为此,我认为我可以
使用
EKS
的
安
全组
策略。如果我来自IP 123.45.67.81,我希望在
Traefik
日志中看到它作为我
的
clientHost,然后在我
的
最终应用程序中也看到同样
的
结果。相反,我看到
的
是
Traefik
的
IP,也就是我们
的
浏览 35
提问于2020-12-10
得票数 7
1
回答
在fargate工作节点
上
运行
的
EKS
应用程序无法连接到同一子网中
的
elasticache redis集群
、
、
、
、
我有一个在
EKS
(kubernetes)集群
上
运行
的
应用程序。集群是
使用
eksctl工具创建
的
。我只运行了fargate。该应用程序需要连接到elasticache redis集群,该集群是我在与fargate worker相同
的
子网中启动
的
。我需要让这个和redis
的
连接正常。最有可能出现
的
问题是什么?
浏览 1
提问于2020-07-11
得票数 0
2
回答
将安
全组
附加到Fargate配置文件
上
的
EKS
、
、
我不能通过在Fargate
上
的
EKS
中运行
的
pod
来访问RDS,但是我可以通过在EC2
上
运行
的
pod
来访问RDS,因为在创建节点组时已经附加了安
全组
。 我怎样才能为Fargate做同样
的
事情呢?
浏览 7
提问于2021-03-02
得票数 1
1
回答
如何在AWS
EKS
/Fargate混合模式下建立连接( Fargate
上
的
应用程序,
EKS
工作节点
上
的
数据库)
、
、
我正在运行
EKS
集群
的
混合版本,其中我正在尝试
使用
AWS Fargate来处理我
的
一些工作负载。据我所知,AWS Fargate可以用于无状态pods,这使得对于标准
的
应用程序/数据库场景,您必须
使用
混合模式,其中应用程序在Fargate
上
运行,而数据库在
EKS
工作节点
上
运行。我看到
的
问题是,在这种情况下,应用程序无法与数据库通信。 现在,我
的
结论是,只有在前面
使用
ALB
浏览 26
提问于2020-01-10
得票数 0
1
回答
EKS
负载均衡器最佳实践
、
需要关注
的
一个方面是为前端应用程序设置负载均衡器。有没有推荐
的
实用方法保持在同一个负载均衡器
上
?我是不是想多了,这对于一般
的
SaaS应用程序是可以接受
的
吗?
浏览 1
提问于2019-12-23
得票数 0
1
回答
当
使用
安
全组
处理荚时,无法从ek节点到达一个吊舱
、
、
、
在这里
的
教程之后,我正在测试如何为
使用
安
全组
:我能够成功地部署它,因为我可以看到我
的
pods注释为:vpc.amazonaws.com/
pod
-eni:[eni etc],并且我可以在AWS控制台中成功地确认一个新
的
ENI是用与pods相同
的
私有IP创建
的
,并且所选
的
安
全组
被附加到创建
的
ENI。奇怪
的
是,我可以从豆荚不存在
的
任何其他节点(所以在一个3节点
浏览 4
提问于2020-10-13
得票数 1
1
回答
在多租户Kubernetes集群中
使用
EFS文件系统和
EKS
时
的
安全问题
、
、
、
我们目前正在
EKS
中构建多租户集群。对于我们
的
持久性存储,我们
使用
Amazon EFS CSI驱动程序https://docs.aws.amazon.com/
eks
/latest/userguide/efs-csi.html。我们尝试
使用
单个EFS,并为每个PV
使用
不同
的
文件夹。 我们面临
的
问题是需要在节点组级别应用安
全组
,因此现在任何具有足够高权限
的
<em
浏览 22
提问于2020-07-22
得票数 1
1
回答
从
EKS
集群访问ElastiCache
、
、
我已经设置了一个
EKS
集群,并且我正在尝试将应用程序
pod
连接到ElastiCache端点。我将两者放在同一个VPC中,并为它们配置了进出安
全组
。不幸
的
是,当尝试从
pod
远程登录到缓存端点时,它显示"xxx.yyy.zzz.amazonaws.com:未知主机“。有没有可能建立这样
的
联系?
浏览 2
提问于2020-07-01
得票数 5
1
回答
从子网中
的
EKS
工作节点访问AWS LoadBalancer
、
、
、
、
我有一个
EKS
集群,其中包含私有子网中
的
工作节点。工作节点可以通过nat网关接入internet。我有一个Route53托管
的
区域记录,将流量(别名)路由到负载均衡器。当我试图从
EKS
集群中
的
一个
pod
访问url (route53记录)时,它就超时了。我尝试在负载平衡器安
全组
的
入站规则中允许工作节点安
全组
,但它不起作用。唯一起作用
的
是,如果我在负载平衡器安
全组
的
入站规则中允许nat
浏览 8
提问于2021-10-08
得票数 0
回答已采纳
6
回答
库伯奈特吊舱一直处于待定状态
我对在CentOS虚拟机上运行
的
CloudStack中
的
Kubernetes有一个问题。我
的
吊舱仍处于待定状态。当我打印一个吊舱
的
日志时,收到了以下错误消息: Error fromserver: Internal error occurred:
Pod
"wildfly-rc-6a0fr" in namespace "default"
浏览 1
提问于2016-04-02
得票数 49
回答已采纳
1
回答
EKS
集群
的
RDS连通性问题
、
、
、
、
我有一个RDS PSQL数据库,它向所有连接开放,如下面所附
的
屏幕快照所示,它也在与我
的
EKS
集群相同
的
VPC中,这也是可见
的
。我正在我
的
EKS
集群中运行一个rails应用程序,并试图创建一个数据库,并且已经在环境变量中设置了我
的
RDS集群端点。我正在
使用
的
命令:kubectl exec -it
pod
/app-b65785bd5-r8mpj -- bundle exec rails d
浏览 5
提问于2022-04-12
得票数 0
回答已采纳
1
回答
如何在创建
EKS
工作节点时在云形成模板中指定现有节点安
全组
、
、
、
我希望在
EKS
集群中创建具有现有节点安
全组
的
EKS
工作节点。如何引用我
的
工作节点
的
预先存在
的
节点安
全组
?
浏览 1
提问于2019-08-19
得票数 0
回答已采纳
2
回答
让Shell在k8s
上
运行"
Traefik
“包中
的
容器
、
、
我们尝试
使用
以下命令将shell附加到"
Traefik
“
Pod
中
的
容器,但它没有工作。只是FYI,我们
使用
舵机图表在我们
的
k8s集群
上
安装
Traefik
。kubectl exec -it <
traefik
Pod
name> -- /bin/sh 也试过了,但没有成功- kubectl exec -it <
traefik
Pod
na
浏览 1
提问于2020-02-11
得票数 2
回答已采纳
2
回答
AWS
EKS
之上
的
KOPS或反之亦然
、
、
、
我遇到了一个开源
的
Kubernetes项目和AWS服务
EKS
。这两种产品都允许安装Kubernetes集群。然而,我想知道为什么一个人会选择
EKS
而不是KOPS,反之亦然,如果一个人没有运行其中任何一个更早。 这个问题并不是问哪一个更好,而是要求一个比较。
浏览 0
提问于2018-07-20
得票数 20
回答已采纳
1
回答
Terraform AWS
EKS
ALB Kubernetes Ingress不会创建监听器或目标组
、
、
、
我正在尝试
使用
Terraform资源创建具有ALB入口
的
AWS
EKS
集群。 本文档 表示入口将自动创建具有关联监听器和目标组
的
负载均衡器。Kubernetes Ingress创建ALB负载均衡、安
全组
和规则,但不创建目标组和监听器。我尝试过
使用
网关或应用程序子网,但都没有区别。我尝试设置安
全组
,但ALB设置并
使用
它自己
的
自我管理
的
安
全组
。我
的
EKS
集群和节点角色
浏览 95
提问于2020-06-28
得票数 12
1
回答
如果
EKS
工作节点在私有子网中
的
ELB OutofService
、
、
我创建了一个VPC,它有一个公共子网和两个像这样
的
私有子网。 然后创建一个新
的
EKS
集群,选择3个子网。对于
EKS
工作者节点,我只添加了两个私有子网,这个节点可以注册到集群。所以我尝试在中创建一个示例项目,一切看起来都很好,
pod
,服务,elb都可以创建。但是ELB
的
健康检查失败了,上面写着"OutofService“。在安
全组
工作节点中,我允许ELB
的
所有通信量。
浏览 2
提问于2019-03-07
得票数 2
回答已采纳
1
回答
如何将
EKS
卷直接连接到
EKS
Pod
、
、
、
我有一个要求,我希望挂载在AWS中创建
的
EFS,以便直接连接到
EKS
集群中
的
POD
,而不是将其挂载到实际
的
EKS
节点
上
。我
的
理解是,如果EFS可以被视为NFS服务器,那么就可以从中创建PV/PVC,然后直接挂载到
EKS
Pod
上
。我已经
使用
EBS完成了上述操作,但
使用
普通
的
香草Kubernetes而不是
EKS
,我想知道
浏览 29
提问于2019-07-25
得票数 0
回答已采纳
2
回答
Terraform AWS
EKS
安
全组
问题
、
、
、
、
我正在
使用
terraform脚本部署AWS
EKS
集群。一切都部署得很好。但我被安全小组
的
问题缠住了。我添加了两个端口,以允许进入我
的
应用程序URL
的
流量。但问题是,
EKS
集群部署完成后,会创建两个安
全组
,一个是我自己创建
的
,另一个是
EKS
自己创建
的
。 因此,这里我必须在
EKS
创建
的
安
全组
中手动添加端口,以便在浏览器上访问我
的
应用程序
的<
浏览 1
提问于2020-05-23
得票数 3
1
回答
无法将Kubernetes
pod
连接到RDS数据库
、
、
我在AWS中
的
Kubernetes集群中运行了一个前端应用程序。它与运行在同一个VPC中
的
Postgres实例进行通信。RDS和k8s工作节点都连接到相同
的
私有子网。RDS安
全组
允许从Kubernetes节点(EC2实例)访问数据库。来自节点
的
连接很好,因为运行telnet <rds-endpoint> 5432会返回Connected to <rds-endpoint>.。 但是,当应用程序部署到吊舱时,它无法访问RDS实例。这些吊舱运行在节点私有IP地址<private-
浏览 2
提问于2021-04-19
得票数 1
2
回答
如何在terraform中将安
全组
作为入站规则添加到另一个安
全组
中
、
、
、
、
其中一个安
全组
允许从my到bastion主机
的
入站通信量,以便我可以将SSH发送到该节点
上
。这个安
全组
被称为bastionSG,这也很好。原因是我
的
EKS
集群是一个私有的,并且只允许来自同一个VPC中
的
节点
的
通信,我需要添加一个安
全组
,它允许从我
的
堡垒主机进行通信到cluster control plane,这正是我
的
安
全组
bastionSG因此,我现在
的
例程是,
浏览 13
提问于2022-10-23
得票数 -1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券