Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Stellen Sie Amazon EKS-Microservices in IPv6-Clustern bereit
Diese Architektur zeigt, wie Amazon EKS-Microservices mit IPv6 verfügbar gemacht und eine Verbindung zu IPv6- und IPv4-Endpunkten im Internet hergestellt werden. Die Umstellung auf IPv6 behebt auch die Erschöpfung der Pod-IP-Adressen, da Sie die IPv4-Grenzwerte nicht umgehen müssen.
Stellen Sie Amazon EKS-Microservices in IPv6-Clustern bereit
Die folgenden Schritte beschreiben den eingehenden Fluss:
-
Amazon Route 53 löst eingehende Anfragen an die öffentlichen ELBs im Dual-Stack-Modus auf, der vom AWS Load
Balancer Controller bereitgestellt wird. -
Der ELB leitet den Datenverkehr im IP-Modus an die IPv6-Pods weiter.
Die folgenden Schritte beschreiben den ausgehenden IPv6-Fluss:
-
Jegliche Pod-Kommunikation von privaten Subnetzen zu IPv6-Endpunkten außerhalb des Clusters wird über ein Internet-Gateway (EIGW) nur für ausgehenden Datenverkehr geleitet.
Die folgenden Schritte beschreiben den ausgehenden IPv4-Fluss:
-
Ein Pod in einem privaten Subnetz initiiert eine ausgehende Anfrage an eine IPv4-Adresse im Internet und führt eine DNS-Suche durch. Nach Erhalt einer IPv4-Antwort „A“ stellt der Pod eine Verbindung her, indem er die IPv4-Adresse vom lokalen Host 169.254.172 verwendet. https://github.com/aws/amazon-vpc-cni-k8s/blob/master/misc/10-aws.conflist
0/22 IP-Bereich. -
Die eindeutige IPv4-Adresse des Pods wird über NAT in die IPv4-Adresse (VPC) der primären Netzwerkschnittstelle übersetzt, die an den Knoten angeschlossen ist.
-
Die private Routing-Tabelle leitet den Datenverkehr an das NAT-Gateway weiter, und die private IPv4-Adresse eines Knotens wird in die öffentliche IPv4-Adresse des Gateways übersetzt.
Anmerkung
Zum Zeitpunkt der Erstellung dieses Artikels unterstützen ALB und NLB Dual-Stack nur für Endpunkte mit Internetanschluss. Amazon EKS implementiert ein hostlokales CNI-Plugin, das zusammen mit VPC CNI verkettet ist, um eine IPv4-Adresse für einen Pod aus 169.254.172 zuzuweisen und zu konfigurieren. 0/22 Bereich.
Weitere Informationen
Weitere Informationen finden Sie in den folgenden Ressourcen:
Geschichte des Diagramms
Abonnieren Sie den RSS-Feed, um über Aktualisierungen dieses Referenzarchitekturdiagramms informiert zu werden.
| Änderung | Beschreibung | Datum |
|---|---|---|
Das Referenzarchitekturdiagramm wurde zuerst veröffentlicht. | 22. Februar 2022 | |
Das Referenzarchitekturdiagramm wurde erstmals veröffentlicht. | 22. Februar 2022 | |
Erste Veröffentlichung | Das Referenzarchitekturdiagramm wurde erstmals veröffentlicht. | 22. Februar 2022 |
Anmerkung
Um RSS-Updates zu abonnieren, muss ein RSS-Plugin für den von Ihnen verwendeten Browser aktiviert sein.