Hilf mit, diese Seite zu verbessern
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Wenn Sie zu diesem Benutzerhandbuch beitragen möchten, wählen Sie den GitHub Link Diese Seite bearbeiten auf, der sich im rechten Bereich jeder Seite befindet.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Netzwerkrichtlinien ermöglichen es Ihnen, den Verkehrsfluss auf IP-Adresse- oder Portebene innerhalb Ihres Amazon EKS-Clusters zu steuern. In diesem Thema wird erklärt, wie Netzwerkrichtlinien mit dem automatischen Modus von EKS aktiviert und verwendet werden.
Voraussetzungen
-
Ein Amazon EKS-Cluster mit aktiviertem EKS-Automatikmodus
-
kubectl ist so konfiguriert, dass es eine Verbindung zu Ihrem Cluster herstellt
Schritt 1: Aktivieren Sie den Network Policy Controller
Um Netzwerkrichtlinien mit dem automatischen Modus von EKS zu verwenden, müssen Sie zunächst den Network Policy Controller aktivieren, indem Sie a ConfigMap auf Ihren Cluster anwenden.
-
Erstellen Sie eine Datei mit dem Namen
enable-network-policy.yaml
und dem folgenden Inhalt:apiVersion: v1 kind: ConfigMap metadata: name: amazon-vpc-cni namespace: kube-system data: enable-network-policy-controller: "true"
-
Wenden Sie das ConfigMap auf Ihren Cluster an:
kubectl apply -f enable-network-policy.yaml
Schritt 2: Netzwerkrichtlinien in der Knotenklasse aktivieren
Bevor Sie Netzwerkrichtlinien verwenden können, müssen Sie sicherstellen, dass Ihre Node Class so konfiguriert ist, dass sie diese unterstützt. Dazu gehen Sie wie folgt vor:
-
Erstellen oder bearbeiten Sie eine Node Class-YAML-Datei (z. B.
nodeclass-network-policy.yaml
) mit dem folgenden Inhalt:apiVersion: eks.amazonaws.com/v1 kind: NodeClass metadata: name: network-policy-enabled spec: # Enables network policy support networkPolicy: DefaultAllow # Optional: Enables logging for network policy events networkPolicyEventLogs: Enabled # Include other Node Class configurations as needed
-
Wenden Sie die Node Class-Konfiguration auf Ihren Cluster an:
kubectl apply -f nodeclass-network-policy.yaml
-
Stellen Sie sicher, dass die Node-Klasse erstellt wurde:
kubectl get nodeclass network-policy-enabled
-
Aktualisieren Sie Ihren Node-Pool, um diese Node-Klasse zu verwenden. Weitere Informationen finden Sie unter Erstellen Sie einen Knotenpool für den automatischen Modus von EKS.
Sobald Ihre Knoten diese Node-Klasse verwenden, können sie Netzwerkrichtlinien durchsetzen. Sie können nun mit der Erstellung und Anwendung von Netzwerkrichtlinien zur Steuerung des Datenverkehrs innerhalb Ihres Clusters fortfahren. Alle Konfigurationsoptionen für Knotenklassen finden Sie unterErstellen Sie eine Knotenklasse für Amazon EKS.
Schritt 3: Netzwerkrichtlinien erstellen und testen
Ihr EKS-Auto-Mode-Cluster ist jetzt so konfiguriert, dass er Kubernetes-Netzwerkrichtlinien unterstützt. Sie können dies mit dem testen. Stars-Demo der Netzwerkrichtlinien für Amazon EKS