Bantu tingkatkan halaman ini
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Untuk berkontribusi pada panduan pengguna ini, pilih Edit halaman ini pada GitHub tautan yang terletak di panel kanan setiap halaman.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kebijakan jaringan memungkinkan Anda mengontrol arus lalu lintas di alamat IP atau tingkat port dalam kluster Amazon EKS Anda. Topik ini menjelaskan cara mengaktifkan dan menggunakan kebijakan jaringan dengan Mode Otomatis EKS.
Prasyarat
-
Cluster Amazon EKS dengan Mode Otomatis EKS diaktifkan
-
kubectl dikonfigurasi untuk terhubung ke klaster Anda
Langkah 1: Aktifkan Pengontrol Kebijakan Jaringan
Untuk menggunakan kebijakan jaringan dengan Mode Otomatis EKS, pertama-tama Anda harus mengaktifkan Network Policy Controller dengan menerapkan a ConfigMap ke cluster Anda.
-
Buat file bernama
enable-network-policy.yaml
dengan konten berikut:apiVersion: v1 kind: ConfigMap metadata: name: amazon-vpc-cni namespace: kube-system data: enable-network-policy-controller: "true"
-
Terapkan ConfigMap ke cluster Anda:
kubectl apply -f enable-network-policy.yaml
Langkah 2: Aktifkan Kebijakan Jaringan di Kelas Node
Sebelum Anda dapat menggunakan kebijakan jaringan, Anda perlu memastikan bahwa Kelas Node Anda dikonfigurasi untuk mendukungnya. Ikuti langkah-langkah ini:
-
Membuat atau mengedit file YAMLKelas Node (misalnya,
nodeclass-network-policy.yaml
) dengan konten berikut:apiVersion: eks.amazonaws.com/v1 kind: NodeClass metadata: name: network-policy-enabled spec: # Enables network policy support networkPolicy: DefaultAllow # Optional: Enables logging for network policy events networkPolicyEventLogs: Enabled # Include other Node Class configurations as needed
-
Menerapkan konfigurasi Node Class ke cluster Anda:
kubectl apply -f nodeclass-network-policy.yaml
-
Verifikasi bahwa Kelas Node telah dibuat:
kubectl get nodeclass network-policy-enabled
-
Perbarui Node Pool Anda untuk menggunakan Kelas Node ini. Untuk informasi selengkapnya, lihat Buat Node Pool untuk Mode Otomatis EKS.
Setelah node Anda menggunakan Kelas Node ini, mereka akan dapat menegakkan kebijakan jaringan. Anda sekarang dapat melanjutkan untuk membuat dan menerapkan kebijakan jaringan untuk mengontrol lalu lintas dalam klaster Anda. Untuk semua opsi konfigurasi kelas node, lihatBuat Kelas Node untuk Amazon EKS.
Langkah 3: Buat dan uji kebijakan jaringan
Kluster Mode Otomatis EKS Anda sekarang dikonfigurasi untuk mendukung kebijakan jaringan Kubernetes. Anda dapat menguji ini denganBintang demo kebijakan jaringan untuk Amazon EKS.