View a markdown version of this page

Exponga los microservicios de Amazon EKS en clústeres IPv6 - Exponga los microservicios con Amazon EKS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Exponga los microservicios de Amazon EKS en clústeres IPv6

Esta arquitectura muestra cómo exponer los microservicios de Amazon EKS con IPv6 y cómo conectarse a los puntos de enlace IPv6 e IPv4 de Internet. El paso a IPv6 también soluciona el agotamiento de la IP de los pods, ya que no es necesario eludir los límites de IPv4.

Exponga los microservicios de Amazon EKS en clústeres de IPv6

Diagrama de arquitectura que muestra los microservicios de Amazon EKS en clústeres de IPv6 con balanceadores de carga de doble pila y una puerta de enlace a Internet que solo permite la salida.

Los pasos siguientes describen el flujo de entrada:

  1. Amazon Route 53 resuelve las solicitudes entrantes a los ELB públicos en el modo de doble pila implementado por el controlador de balanceo de cargas de AWS.

  2. El ELB reenvía el tráfico a los pods IPv6 mediante el modo IP.

Los pasos siguientes describen el flujo IPv6 saliente:

  1. Cualquier comunicación entre un pod desde subredes privadas hasta puntos finales IPv6 situados fuera del clúster se dirige a través de una puerta de enlace a Internet de solo salida (EIGW).

Los pasos siguientes describen el flujo IPv4 saliente:

  1. Un pod de una subred privada inicia una solicitud saliente a una dirección IPv4 de Internet y realiza una búsqueda de DNS. Al recibir una respuesta «A» de IPv4, el pod establece una conexión mediante la dirección IPv4 del 169.254.172 local del host. https://github.com/aws/amazon-vpc-cni-k8s/blob/master/misc/10-aws.conflist 0/22 Intervalo de IP.

  2. La dirección IPv4 exclusiva del nodo del pod se traduce mediante NAT a la dirección IPv4 (VPC) de la interfaz de red principal conectada al nodo.

  3. La tabla de rutas privadas reenvía el tráfico a la puerta de enlace NAT y la dirección IPv4 privada de un nodo se traduce a la dirección IPv4 pública de la puerta de enlace.

nota

En el momento de escribir este artículo, ALB y NLB admiten la doble pila solo para los terminales conectados a Internet. Amazon EKS implementa un complemento de CNI local del host en cadena junto con el CNI de la VPC para asignar y configurar una dirección IPv4 para un pod del 169.254.172. 0/22 rango.

Documentación adicional

Para obtener información adicional, consulte los siguientes recursos:

Historial del diagrama

Para recibir notificaciones sobre las actualizaciones de este diagrama de arquitectura de referencia, suscríbase a la fuente RSS.

CambioDescripciónFecha

Publicación inicial

El diagrama de arquitectura de referencia se publicó por primera vez.

22 de febrero de 2022

Publicación inicial

El diagrama de arquitectura de referencia se publicó por primera vez.

22 de febrero de 2022

Publicación inicial

El diagrama de arquitectura de referencia se publicó por primera vez.

22 de febrero de 2022

nota

Para suscribirse a las actualizaciones de RSS, debe tener un complemento de RSS habilitado para el navegador que esté utilizando.