

 **Ayude a mejorar esta página** 

Para contribuir a esta guía del usuario, elija el enlace **Edit this page on GitHub** que se encuentra en el panel derecho de cada página.

# Creación de una VPC y subredes para clústeres locales de Amazon EKS en AWS Outposts configurados con el almacén de instancias de EC2
<a name="eks-outposts-instance-store-vpc-subnet-requirements"></a>

Al crear un clúster local, especifica una VPC y al menos una subred privada que se ejecuta en Outposts. En este tema, se proporciona información general sobre los requisitos de la VPC y las subredes para el clúster local.

**nota**  
Si el Outpost está configurado con Amazon EBS en lugar del almacén de instancias de EC2, la arquitectura descrita en este tema no estará disponible para el Outpost. Los Outposts configurados con EBS continuarán utilizando la implementación de clústeres locales existente. Para obtener más información, consulte [Creación de una VPC y subredes para clústeres de Amazon EKS en AWS Outposts](eks-outposts-vpc-subnet-requirements.md).  
Si le interesa crear un clúster local en un Outpost basado en EBS con la arquitectura de clústeres local actualizada, contacte con el equipo de cuentas de AWS.

## Requisitos de la VPC
<a name="eks-outposts-instance-store-vpc-requirements"></a>
+ La VPC debe tener suficientes direcciones IP para el clúster local, los nodos y otros recursos de Kubernetes que desee crear. Puede asociar bloques de CIDR adicionales a la VPC antes o después de crear el clúster. Un bloque de CIDR recién asociado puede tardar hasta 1 hora en reconocerse.
+ La VPC debe tener un nombre de host de DNS y admitir la resolución de DNS. De lo contrario, los nodos no podrán registrarse en su clúster. Para obtener más información, consulte [Atributos de DNS para su VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-dns.html) en la *Guía del usuario de Amazon VPC*.
+ Para acceder al clúster local a través de la red local, la VPC debe estar asociada a la tabla de enrutamiento de la puerta de enlace local del Outpost. Para obtener más información, consulte [Asociaciones de VPC](https://docs.aws.amazon.com/outposts/latest/userguide/outposts-local-gateways.html#vpc-associations) en la *Guía del usuario de AWS Outposts*.

## Requisitos de la subred
<a name="eks-outposts-instance-store-subnet-requirements"></a>

Al crear un clúster local, especificará al menos una subred privada que se ejecuta en el Outpost. Amazon EKS crea tres interfaces de red elásticas entre cuentas en las subredes que especifique. Estas interfaces de red permiten la comunicación entre el clúster y la VPC.

Las subredes que especifique deben cumplir los siguientes requisitos:
+ Todas las subredes deben estar en el mismo Outpost lógico.
+ Todas las subredes deben estar en la misma VPC.
+ Todas las subredes deben estar en la zona de disponibilidad a la que está destinado el Outpost.
+ Cada subred debe tener al menos 3 direcciones IP disponibles para las interfaces de red elásticas entre cuentas de Amazon EKS.
+ Las subredes deben utilizar nombres basados en direcciones IP. La [nomenclatura basada en recursos](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-naming.html#instance-naming-rbn) de Amazon EC2 no es compatible con Amazon EKS.
+ Las subredes deben tener una ruta a la [puerta de enlace local](https://docs.aws.amazon.com/outposts/latest/userguide/outposts-local-gateways.html) del bastidor del Outpost para acceder al servidor de la API de Kubernetes a través de la red local. Si las subredes no tienen una ruta a la puerta de enlace local, debe comunicarse con el servidor de la API de Kubernetes desde dentro de la VPC.
+ Las subredes no pueden residir en las siguientes zonas de disponibilidad.


|  Región de AWS | Nombre de la región | ID de zona de disponibilidad que no están permitidos | 
| --- | --- | --- | 
|  `us-east-1`  | Este de EE. UU. (Norte de Virginia) |  `use1-az3`  | 
|  `us-west-1`  | Oeste de EE. UU. (Norte de California) |  `usw1-az2`  | 
|  `ca-central-1`  | Canadá (centro) |  `cac1-az3`  | 

## Acceso a los servicios de AWS de la subred
<a name="eks-outposts-instance-store-subnet-access"></a>

Los clústeres locales necesitan conectividad con la región de AWS para las operaciones de administración de clústeres, las copias de seguridad de `etcd` y las actualizaciones del plano de control. En un estado desconectado, el clúster local puede continuar funcionando, pero las operaciones de administración de clústeres que Amazon EKS puede llevar a cabo son limitadas. Para obtener más información, consulte [Preparación de los clústeres locales de Amazon EKS en AWS Outposts configurados con el almacén de instancias de EC2 para las desconexiones de la red](eks-outposts-instance-store-network-disconnects.md).