Bantu tingkatkan halaman ini
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Untuk berkontribusi pada panduan pengguna ini, pilih Edit halaman ini pada GitHub tautan yang terletak di panel kanan setiap halaman.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Plugin Amazon VPC CNI untuk Kubernetes adalah satu-satunya plugin
Jika Anda berencana untuk menggunakan plugin CNI alternatif di EC2 node Amazon, kami sarankan Anda mendapatkan dukungan komersial untuk plugin atau memiliki keahlian internal untuk memecahkan masalah dan berkontribusi perbaikan pada proyek plugin CNI.
Amazon EKS memelihara hubungan dengan jaringan mitra yang menawarkan dukungan untuk plugin CNI alternatif yang kompatibel. Untuk detail tentang versi, kualifikasi, dan pengujian yang dilakukan, lihat dokumentasi mitra berikut.
Mitra | Produk | Dokumentasi |
---|---|---|
Tigera |
||
Isovalen |
||
Juniper |
||
VMware |
Amazon EKS bertujuan untuk memberikan berbagai pilihan untuk mencakup semua kasus penggunaan.
Plugin kebijakan jaringan alternatif yang kompatibel
Calico
Arus lalu lintas ke dan dari Pod dengan grup keamanan terkait tidak tunduk pada penegakan kebijakan jaringan Calico dan terbatas pada penegakan kelompok keamanan Amazon VPC saja.
Jika Anda menggunakan penegakan kebijakan jaringan Calico, kami sarankan Anda mengatur variabel lingkungan ANNOTATE_POD_IP
true
untuk menghindari masalah yang diketahui dengan Kubernetes. Untuk menggunakan fitur ini, Anda harus menambahkan patch
izin untuk pod ke file aws-node
ClusterRole. Perhatikan bahwa menambahkan izin tambalan ke aws-node
DaemonSet meningkatkan cakupan keamanan untuk plugin. Untuk informasi selengkapnya, lihat ANNOTATE_POD_IP
Pertimbangan untuk Mode Otomatis Amazon EKS
Amazon EKS Auto Mode tidak mendukung plugin CNI alternatif atau plugin kebijakan jaringan. Untuk informasi selengkapnya, lihat Mengotomatiskan infrastruktur klaster dengan Mode Otomatis EKS.