View a markdown version of this page

Stellen Sie Amazon EKS-Microservices in IPv6-Clustern bereit - Stellen Sie Microservices mithilfe von Amazon EKS zur Verfügung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Stellen Sie Amazon EKS-Microservices in IPv6-Clustern bereit

Diese Architektur zeigt, wie Amazon EKS-Microservices mit IPv6 verfügbar gemacht und eine Verbindung zu IPv6- und IPv4-Endpunkten im Internet hergestellt werden. Die Umstellung auf IPv6 behebt auch die Erschöpfung der Pod-IP-Adressen, da Sie die IPv4-Grenzwerte nicht umgehen müssen.

Stellen Sie Amazon EKS-Microservices in IPv6-Clustern bereit

Das Architekturdiagramm zeigt Amazon EKS-Mikroservices in IPv6-Clustern mit Dual-Stack-Load-Balancern und Internet-Gateway nur für ausgehenden Verkehr.

Die folgenden Schritte beschreiben den eingehenden Fluss:

  1. Amazon Route 53 löst eingehende Anfragen an die öffentlichen ELBs im Dual-Stack-Modus auf, der vom AWS Load Balancer Controller bereitgestellt wird.

  2. Der ELB leitet den Datenverkehr im IP-Modus an die IPv6-Pods weiter.

Die folgenden Schritte beschreiben den ausgehenden IPv6-Fluss:

  1. Jegliche Pod-Kommunikation von privaten Subnetzen zu IPv6-Endpunkten außerhalb des Clusters wird über ein Internet-Gateway (EIGW) nur für ausgehenden Datenverkehr geleitet.

Die folgenden Schritte beschreiben den ausgehenden IPv4-Fluss:

  1. Ein Pod in einem privaten Subnetz initiiert eine ausgehende Anfrage an eine IPv4-Adresse im Internet und führt eine DNS-Suche durch. Nach Erhalt einer IPv4-Antwort „A“ stellt der Pod eine Verbindung her, indem er die IPv4-Adresse vom lokalen Host 169.254.172 verwendet. https://github.com/aws/amazon-vpc-cni-k8s/blob/master/misc/10-aws.conflist 0/22 IP-Bereich.

  2. Die eindeutige IPv4-Adresse des Pods wird über NAT in die IPv4-Adresse (VPC) der primären Netzwerkschnittstelle übersetzt, die an den Knoten angeschlossen ist.

  3. Die private Routing-Tabelle leitet den Datenverkehr an das NAT-Gateway weiter, und die private IPv4-Adresse eines Knotens wird in die öffentliche IPv4-Adresse des Gateways übersetzt.

Anmerkung

Zum Zeitpunkt der Erstellung dieses Artikels unterstützen ALB und NLB Dual-Stack nur für Endpunkte mit Internetanschluss. Amazon EKS implementiert ein hostlokales CNI-Plugin, das zusammen mit VPC CNI verkettet ist, um eine IPv4-Adresse für einen Pod aus 169.254.172 zuzuweisen und zu konfigurieren. 0/22 Bereich.

Weitere Informationen

Weitere Informationen finden Sie in den folgenden Ressourcen:

Geschichte des Diagramms

Abonnieren Sie den RSS-Feed, um über Aktualisierungen dieses Referenzarchitekturdiagramms informiert zu werden.

ÄnderungBeschreibungDatum

Erste Veröffentlichung

Das Referenzarchitekturdiagramm wurde zuerst veröffentlicht.

22. Februar 2022

Erste Veröffentlichung

Das Referenzarchitekturdiagramm wurde erstmals veröffentlicht.

22. Februar 2022

Erste Veröffentlichung

Das Referenzarchitekturdiagramm wurde erstmals veröffentlicht.

22. Februar 2022

Anmerkung

Um RSS-Updates zu abonnieren, muss ein RSS-Plugin für den von Ihnen verwendeten Browser aktiviert sein.