

 **Bantu tingkatkan halaman ini** 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Untuk berkontribusi pada panduan pengguna ini, pilih **Edit halaman ini pada GitHub** tautan yang terletak di panel kanan setiap halaman.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Plugin CNI alternatif untuk kluster Amazon EKS
<a name="alternate-cni-plugins"></a>

Plugin [Amazon VPC CNI untuk Kubernetes adalah satu-satunya plugin](https://github.com/aws/amazon-vpc-cni-plugins) CNI yang didukung oleh Amazon EKS dengan node Amazon. EC2 Amazon EKS mendukung kemampuan inti Cilium dan Calico untuk Amazon EKS Hybrid Nodes. Amazon EKS menjalankan Kubernetes upstream, sehingga Anda dapat menginstal plugin CNI alternatif yang kompatibel ke node Amazon EC2 di cluster Anda. Jika Anda memiliki node Fargate di cluster Anda, plugin Amazon VPC CNI untuk Kubernetes sudah ada di node Fargate Anda. Ini satu-satunya plugin CNI yang dapat Anda gunakan dengan node Fargate. Upaya untuk menginstal plugin CNI alternatif pada node Fargate gagal.

Jika Anda berencana untuk menggunakan plugin CNI alternatif di EC2 node Amazon, kami sarankan Anda mendapatkan dukungan komersial untuk plugin atau memiliki keahlian internal untuk memecahkan masalah dan berkontribusi perbaikan pada proyek plugin CNI.

Amazon EKS memelihara hubungan dengan jaringan mitra yang menawarkan dukungan untuk plugin CNI alternatif yang kompatibel. Untuk detail tentang versi, kualifikasi, dan pengujian yang dilakukan, lihat dokumentasi mitra berikut.


| Mitra | Produk | Dokumentasi | 
| --- | --- | --- | 
| Tigera |  [Calico](https://www.tigera.io/partners/aws/)  |  [Instruksi instalasi](https://docs.projectcalico.org/getting-started/kubernetes/managed-public-cloud/eks)  | 
| Isovalen |  [silia](https://cilium.io)  |  [Instruksi instalasi](https://docs.cilium.io/en/stable/gettingstarted/k8s-install-default/)  | 
| Juniper |  [Jaringan Contrail Cloud-Native () CN2](https://www.juniper.net/us/en/products/sdn-and-orchestration/contrail/cloud-native-contrail-networking.html)  |  [Instruksi instalasi](https://www.juniper.net/documentation/us/en/software/cn-cloud-native23.2/cn-cloud-native-eks-install-and-lcm/index.html)  | 
| VMware |  [Antrea](https://antrea.io/)  |  [Instruksi instalasi](https://antrea.io/docs/main/docs/eks-installation)  | 

Amazon EKS bertujuan untuk memberikan berbagai pilihan untuk mencakup semua kasus penggunaan.

## Plugin kebijakan jaringan alternatif yang kompatibel
<a name="alternate-network-policy-plugins"></a>

 [Calico](https://www.tigera.io/project-calico) adalah solusi yang diadopsi secara luas untuk jaringan kontainer dan keamanan. Menggunakan Calico di EKS memberikan penegakan kebijakan jaringan yang sepenuhnya sesuai untuk kluster EKS Anda. Selain itu, Anda dapat memilih untuk menggunakan jaringan Calico, yang menghemat alamat IP dari VPC yang mendasarinya. [Calico Cloud](https://www.tigera.io/tigera-products/calico-cloud/) meningkatkan fitur Calico Open Source, menyediakan kemampuan keamanan dan observabilitas tingkat lanjut.

Arus lalu lintas ke dan dari Pod dengan grup keamanan terkait tidak tunduk pada penegakan kebijakan jaringan Calico dan terbatas pada penegakan kelompok keamanan Amazon VPC saja.

Jika Anda menggunakan penegakan kebijakan jaringan Calico, kami sarankan Anda mengatur variabel lingkungan `ANNOTATE_POD_IP` `true` untuk menghindari masalah yang diketahui dengan Kubernetes. Untuk menggunakan fitur ini, Anda harus menambahkan `patch` izin untuk pod ke file `aws-node` ClusterRole. Perhatikan bahwa menambahkan izin tambalan ke `aws-node` DaemonSet meningkatkan cakupan keamanan untuk plugin. Untuk informasi selengkapnya, lihat [ANNOTATE\_POD\_IP](https://github.com/aws/amazon-vpc-cni-k8s/?tab=readme-ov-file#annotate_pod_ip-v193) di repo VPC CNI aktif. GitHub

## Pertimbangan untuk Mode Otomatis Amazon EKS
<a name="_considerations_for_amazon_eks_auto_mode"></a>

Amazon EKS Auto Mode tidak mendukung plugin CNI alternatif atau plugin kebijakan jaringan. Untuk informasi selengkapnya, lihat [Mengotomatiskan infrastruktur klaster dengan Mode Otomatis EKS](automode.md).