View a markdown version of this page

Creación de una VPC y subredes para clústeres locales de Amazon EKS en AWS Outposts configurados con el almacén de instancias de EC2 - Amazon EKS

Ayude a mejorar esta página

Para contribuir a esta guía del usuario, elija el enlace Edit this page on GitHub que se encuentra en el panel derecho de cada página.

Creación de una VPC y subredes para clústeres locales de Amazon EKS en AWS Outposts configurados con el almacén de instancias de EC2

Al crear un clúster local, especifica una VPC y al menos una subred privada que se ejecuta en Outposts. En este tema, se proporciona información general sobre los requisitos de la VPC y las subredes para el clúster local.

nota

Si el Outpost está configurado con Amazon EBS en lugar del almacén de instancias de EC2, la arquitectura descrita en este tema no estará disponible para el Outpost. Los Outposts configurados con EBS continuarán utilizando la implementación de clústeres locales existente. Para obtener más información, consulte Creación de una VPC y subredes para clústeres de Amazon EKS en AWS Outposts.

Si le interesa crear un clúster local en un Outpost basado en EBS con la arquitectura de clústeres local actualizada, contacte con el equipo de cuentas de AWS.

Requisitos de la VPC

  • La VPC debe tener suficientes direcciones IP para el clúster local, los nodos y otros recursos de Kubernetes que desee crear. Puede asociar bloques de CIDR adicionales a la VPC antes o después de crear el clúster. Un bloque de CIDR recién asociado puede tardar hasta 1 hora en reconocerse.

  • La VPC debe tener un nombre de host de DNS y admitir la resolución de DNS. De lo contrario, los nodos no podrán registrarse en su clúster. Para obtener más información, consulte Atributos de DNS para su VPC en la Guía del usuario de Amazon VPC.

  • Para acceder al clúster local a través de la red local, la VPC debe estar asociada a la tabla de enrutamiento de la puerta de enlace local del Outpost. Para obtener más información, consulte Asociaciones de VPC en la Guía del usuario de AWS Outposts.

Requisitos de la subred

Al crear un clúster local, especificará al menos una subred privada que se ejecuta en el Outpost. Amazon EKS crea tres interfaces de red elásticas entre cuentas en las subredes que especifique. Estas interfaces de red permiten la comunicación entre el clúster y la VPC.

Las subredes que especifique deben cumplir los siguientes requisitos:

  • Todas las subredes deben estar en el mismo Outpost lógico.

  • Todas las subredes deben estar en la misma VPC.

  • Todas las subredes deben estar en la zona de disponibilidad a la que está destinado el Outpost.

  • Cada subred debe tener al menos 3 direcciones IP disponibles para las interfaces de red elásticas entre cuentas de Amazon EKS.

  • Las subredes deben utilizar nombres basados en direcciones IP. La nomenclatura basada en recursos de Amazon EC2 no es compatible con Amazon EKS.

  • Las subredes deben tener una ruta a la puerta de enlace local del bastidor del Outpost para acceder al servidor de la API de Kubernetes a través de la red local. Si las subredes no tienen una ruta a la puerta de enlace local, debe comunicarse con el servidor de la API de Kubernetes desde dentro de la VPC.

  • Las subredes no pueden residir en las siguientes zonas de disponibilidad.

Región de AWS Nombre de la región ID de zona de disponibilidad que no están permitidos

us-east-1

Este de EE. UU. (Norte de Virginia)

use1-az3

us-west-1

Oeste de EE. UU. (Norte de California)

usw1-az2

ca-central-1

Canadá (centro)

cac1-az3

Acceso a los servicios de AWS de la subred

Los clústeres locales necesitan conectividad con la región de AWS para las operaciones de administración de clústeres, las copias de seguridad de etcd y las actualizaciones del plano de control. En un estado desconectado, el clúster local puede continuar funcionando, pero las operaciones de administración de clústeres que Amazon EKS puede llevar a cabo son limitadas. Para obtener más información, consulte Preparación de los clústeres locales de Amazon EKS en AWS Outposts configurados con el almacén de instancias de EC2 para las desconexiones de la red.