View a markdown version of this page

Déployez Amazon EKS sur site avec Outposts AWS - Amazon EKS

Aidez à améliorer cette page

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Pour contribuer à ce guide de l'utilisateur, cliquez sur le GitHub lien Modifier cette page sur qui se trouve dans le volet droit de chaque page.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Déployez Amazon EKS sur site avec Outposts AWS

Vous pouvez utiliser Amazon EKS pour exécuter des applications Kubernetes sur site sur Outposts. AWS Vous pouvez déployer Amazon EKS sur des Outposts avec :

  • Clusters étendus : exécutez le plan de contrôle Kubernetes dans une AWS région et les nœuds de votre avant-poste.

  • Clusters locaux : exécutez le plan de contrôle Kubernetes et les nœuds sur votre Outpost.

Pour les deux options de déploiement, le plan de contrôle Kubernetes est entièrement géré par AWS. Vous pouvez utiliser les API, les outils et la console Amazon EKS que vous utilisez dans le cloud pour créer et exécuter Amazon EKS sur des Outposts.

Le schéma suivant illustre ces options de déploiement.

Options de déploiement Outpost

Quand utiliser chaque option de déploiement

Les clusters locaux et étendus sont des options de déploiement polyvalentes et peuvent être utilisées pour de nombreuses applications.

Avec les clusters locaux, vous pouvez exécuter l'intégralité du cluster Amazon EKS localement sur des Outposts. Cette option permet de réduire le risque d'interruption des applications qui pourrait résulter de déconnexions temporaires du réseau au cloud. Ces déconnexions du réseau peuvent être causées par des coupures de fibre ou des événements météorologiques. Étant donné que l'ensemble du cluster Amazon EKS s'exécute localement sur les Outposts, les applications restent disponibles. Vous pouvez effectuer des opérations de cluster en cas de déconnexion du réseau au cloud. Pour de plus amples informations, veuillez consulter Préparez des clusters Amazon EKS locaux sur AWS Outposts pour les déconnexions réseau. Si vous êtes préoccupé par la qualité de la connexion réseau entre vos Outposts et la AWS région parent et que vous avez besoin d'une haute disponibilité via des déconnexions réseau, utilisez l'option de déploiement du cluster local.

Avec les clusters étendus, vous pouvez économiser de la capacité sur votre avant-poste, car le plan de contrôle Kubernetes fonctionne dans la région parent. AWS Cette option convient si vous pouvez investir dans une connectivité réseau fiable et redondante entre votre avant-poste et la AWS région. La qualité de la connexion réseau est essentielle pour cette option. La manière dont Kubernetes gère les déconnexions réseau entre le plan de contrôle Kubernetes et les nœuds peut entraîner des durées d’indisponibilité des applications. Pour plus d’informations sur le comportement de Kubernetes, consultez les sections Planification, Préemption et Expulsion dans la documentation Kubernetes.

Comparaison des options de déploiement

Le tableau suivant compare les différences entre les deux options.

Fonctionnalité Cluster étendu Cluster local

Emplacement du plan de contrôle Kubernetes

AWS Région

Outpost

Compte du plan de contrôle Kubernetes

AWS compte

Votre compte

Disponibilité par région

consultez points de terminaison de service

USA Est (Ohio), USA Est (Virginie du Nord), USA Ouest (Californie du Nord), USA Ouest (Oregon), Asie-Pacifique (Séoul), Asie-Pacifique (Singapour), Asie-Pacifique (Sydney), Asie-Pacifique (Tokyo), Canada (Centre), Europe (Francfort), Europe (Irlande), Europe (Londres), Moyen-Orient (Bahreïn) et Amérique du Sud (São Paulo)

Versions Kubernetes mineures

Versions d'Amazon EKS prises en charge.

Versions d'Amazon EKS prises en charge.

Versions de plateforme

Consulter Version deplateforme EKS

Consultez Découvrez les versions des plateformes Kubernetes et Amazon EKS pour Outposts AWS

Facteurs de forme Outpost

Racks Outpost

Racks Outpost

Interfaces utilisateur

AWS Management Console, AWS CLI, eksctl API Amazon EKS et Terraform AWS CloudFormation

AWS Management Console, AWS CLI, eksctl API Amazon EKS et Terraform AWS CloudFormation

Politiques gérées

AmazonEKSClusterPolicy et AWS politique gérée : AmazonEKSServiceRolePolicy

AmazonEKSLocalOutpostClusterPolicy et AWS politique gérée : AmazonEKSLocalOutpostServiceRolePolicy

VPC et sous-réseaux de cluster

Consultez Afficher les exigences réseau Amazon EKS pour les VPC et les sous-réseaux

Consultez Création d'un VPC et de sous-réseaux pour les clusters Amazon EKS sur Outposts AWS

Accès au point de terminaison de cluster

Public, privé ou les deux

Privés uniquement

Authentification du serveur d’API Kubernetes

AWS Identity and Access Management (IAM) et OIDC

IAM et certificats x.509

Types de nœuds

Self-managed uniquement

Self-managed uniquement

Types de nœuds de calcul

Amazon EC2 à la demande

Amazon EC2 à la demande

Types de stockage de nœuds

SSD gp2 Amazon EBS et NVMe local

SSD gp2 Amazon EBS et NVMe local

AMI optimisées pour Amazon EKS

Amazon Linux, Windows et Bottlerocket

Amazon Linux uniquement

Versions d'adresses IP

IPv4 uniquement

IPv4 uniquement

Add-ons

Modules complémentaires ou autogérés Amazon EKS

Self-managed modules complémentaires uniquement

Interface réseau de conteneurs par défaut

Plug-in CNI Amazon VPC pour Kubernetes

Plug-in CNI Amazon VPC pour Kubernetes

Journaux du plan de contrôle Kubernetes

Amazon CloudWatch Logs

Amazon CloudWatch Logs

Équilibrage de charge

Utilisez le contrôleur d’équilibreur de charge AWS pour allouer des Application Load Balancers uniquement (pas de Network Load Balancers)

Utilisez le contrôleur d’équilibreur de charge AWS pour allouer des Application Load Balancers uniquement (pas de Network Load Balancers)

Chiffrement d'enveloppe des secrets

Consultez Chiffrer les secrets Kubernetes avec KMS sur les clusters existants

Non pris en charge

Rôles IAM pour les comptes de service

Consultez Rôles IAM pour les comptes de service

Non pris en charge

Résolution des problèmes

Consultez Résolution des problèmes liés aux clusters et aux nœuds Amazon EKS

Consultez Résoudre les problèmes liés aux clusters Amazon EKS locaux sur Outposts AWS

Rubriques