View a markdown version of this page

Lidiar con el agotamiento de la IP del pod - Exponga los microservicios con Amazon EKS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Lidiar con el agotamiento de la IP del pod

Esta arquitectura muestra cómo hacer frente al agotamiento de la IP de los pods añadiendo bloques de CIDR secundarios del espacio de direcciones RFC 6598 a su Amazon VPC. https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html Al utilizar la función de red personalizada de CNI, los pods ya no consumen las direcciones IP de la RFC 1918 en la VPC.

Lidia con el agotamiento de la IP de los pods

Diagrama de arquitectura que muestra las redes personalizadas de Amazon EKS con bloques de CIDR secundarios para abordar el agotamiento de la IP de los pods.

Los pasos siguientes describen el flujo externo entrante:

  1. Amazon Route 53 resuelve las solicitudes entrantes al ELB público implementado por el controlador de balanceo de cargas de AWS.

  2. Los ELB reenvían el tráfico a las aplicaciones. Puede elegir entre el modo de instancia (el tráfico se envía a un nodo de trabajo y, a continuación, el servicio se redirige al pod) o el modo IP (el tráfico se dirige directamente a la IP del pod).

Los pasos siguientes describen el flujo interno entrante:

  1. Amazon Route 53 resuelve las solicitudes entrantes al ELB privado implementado por la controladora de AWS Load Balancer mediante una zona alojada privada.

  2. Los ELB reenvían el tráfico a las aplicaciones en modo instancia o modo IP.

Los pasos siguientes describen el flujo externo saliente:

  1. Un pod de una subred privada inicia una solicitud saliente a Internet. La tabla de rutas privadas reenvía el tráfico a la puerta de enlace NAT (NGW).

  2. La tabla de rutas públicas reenvía el tráfico desde la NGW a la puerta de enlace de Internet (IGW).

Los siguientes pasos describen el flujo interno saliente:

  1. Un pod de una subred privada inicia una solicitud saliente a la red local. La tabla de rutas privadas reenvía el tráfico a la puerta de enlace privada virtual (VGW).

  2. El tráfico llega a la red local a través de la conexión VPN o AWS Direct Connect.

nota

El comportamiento predeterminado de Amazon EKS es enviar el tráfico de los pods de NAT a la dirección IP principal del nodo de trabajo de alojamiento. AWS Fargate para Amazon EKS admite CIDR adicionales. El recurso personalizado EniConfig define la subred en la que se programan los pods. Consulta esta entrada de blog para ver la configuración de varias cuentas.

Documentación adicional

Para obtener información adicional, consulta los siguientes recursos:

Historial del diagrama

Para recibir notificaciones sobre las actualizaciones de este diagrama de arquitectura de referencia, suscríbase a la fuente RSS.

CambioDescripciónFecha

Publicación inicial

El diagrama de arquitectura de referencia se publicó por primera vez.

22 de febrero de 2022

Publicación inicial

El diagrama de arquitectura de referencia se publicó por primera vez.

22 de febrero de 2022

Publicación inicial

El diagrama de arquitectura de referencia se publicó por primera vez.

22 de febrero de 2022

nota

Para suscribirse a las actualizaciones de RSS, debe tener un complemento de RSS habilitado para el navegador que esté utilizando.