View a markdown version of this page

Pelajari tentang Jaringan VPC dan Penyeimbangan Beban dalam Mode Otomatis EKS - Amazon EKS

Bantu meningkatkan halaman ini

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pelajari tentang Jaringan VPC dan Penyeimbangan Beban dalam Mode Otomatis EKS

Topik ini menjelaskan cara mengonfigurasi jaringan Virtual Private Cloud (VPC) dan fitur penyeimbangan beban di Mode Otomatis EKS. Meskipun Mode Otomatis EKS mengelola sebagian besar komponen jaringan secara otomatis, Anda masih dapat menyesuaikan aspek tertentu dari konfigurasi jaringan cluster Anda melalui NodeClass sumber daya dan anotasi penyeimbang beban.

Saat Anda menggunakan Mode Otomatis EKS, AWS mengelola konfigurasi VPC Container Network Interface (CNI) dan penyediaan penyeimbang beban untuk cluster Anda. Anda dapat memengaruhi perilaku jaringan dengan mendefinisikan NodeClass objek dan menerapkan anotasi khusus ke sumber daya Layanan dan Ingress Anda, sambil mempertahankan model operasional otomatis yang disediakan oleh Mode Otomatis EKS.

Kemampuan jaringan

EKS Auto Mode memiliki kemampuan jaringan baru yang menangani jaringan node dan pod. Anda dapat mengkonfigurasinya dengan membuat objek NodeClass Kubernetes.

Opsi konfigurasi untuk AWS VPC CNI sebelumnya tidak akan berlaku untuk Mode Otomatis EKS.

Konfigurasikan jaringan dengan NodeClass

Sumber NodeClass daya dalam Mode Otomatis EKS memungkinkan Anda untuk menyesuaikan aspek-aspek tertentu dari kemampuan jaringan. MelaluiNodeClass, Anda dapat menentukan pilihan grup keamanan, mengontrol penempatan simpul di seluruh subnet VPC, menetapkan kebijakan SNAT, mengonfigurasi kebijakan jaringan, dan mengaktifkan logging peristiwa jaringan. Pendekatan ini mempertahankan model operasional otomatis Mode Otomatis EKS sambil memberikan fleksibilitas untuk penyesuaian jaringan.

Anda dapat menggunakan a NodeClass untuk:

  • Pilih Grup Keamanan untuk Node

  • Kontrol bagaimana node ditempatkan pada Subnets VPC

  • Setel Kebijakan SNAT Node ke atau random disabled

  • Aktifkan kebijakan jaringan Kubernetes termasuk:

    • Mengatur Kebijakan Jaringan ke Default Denial atau Default Allow

    • Aktifkan Network Event Logging ke file.

  • Isolasi lalu lintas pod dari lalu lintas node dengan melampirkan pod ke subnet yang berbeda.

Pelajari cara Membuat Amazon EKS NodeClass.

Pertimbangan-pertimbangan

Mode Otomatis EKS mendukung:

  • Kebijakan Jaringan EKS.

  • HostNetworkOpsi HostPort dan untuk Kubernetes Pod.

  • Node dan Pod di subnet publik atau pribadi.

  • Menyimpan kueri DNS pada node.

  • Konfigurasi antarmuka jaringan statis untuk beban kerja EFA. Untuk informasi selengkapnya, lihat Konfigurasi Antarmuka Jaringan Statis.

Mode Otomatis EKS tidak mendukung:

  • Grup Keamanan per Pod (SGPP). Untuk menerapkan grup keamanan terpisah ke lalu lintas Pod dalam Mode Otomatis, gunakan podSecurityGroupSelectorTerms sebagai NodeClass gantinya. Untuk informasi selengkapnya, lihat Pisahkan subnet dan grup keamanan untuk Pod.

  • Jaringan Kustom diENIConfig. Anda dapat menempatkan pod di beberapa subnet atau secara eksklusif mengisolasinya dari lalu lintas node denganPisahkan subnet dan grup keamanan untuk Pod.

  • IP hangat, awalan hangat, dan konfigurasi ENI hangat.

  • Konfigurasi target IP minimum.

  • Konfigurasi lain yang didukung oleh open source AWS VPC CNI.

  • Konfigurasi Kebijakan Jaringan seperti kustomisasi timer conntrack (default adalah 300s).

  • Mengekspor log peristiwa jaringan ke CloudWatch.

  • Plugin CNI alternatif (seperti Cilium atau Calico) dan plugin kebijakan jaringan alternatif. Mode Otomatis Amazon EKS menggunakan kemampuan jaringan bawaan yang dijelaskan sebelumnya. Untuk informasi selengkapnya, lihat Pertimbangan untuk Mode Otomatis Amazon EKS.

Manajemen Sumber Daya Jaringan

EKS Auto Mode menangani awalan, alamat IP, dan manajemen antarmuka jaringan dengan memantau NodeClass sumber daya untuk konfigurasi jaringan. Layanan melakukan beberapa operasi utama secara otomatis:

Delegasi Awalan

Mode Otomatis EKS secara default menggunakan delegasi awalan (/28 awalan) untuk jaringan pod dan mempertahankan kumpulan sumber daya IP hangat yang telah ditentukan yang diskalakan berdasarkan jumlah pod terjadwal. Ketika fragmentasi subnet pod terdeteksi, Mode Otomatis menyediakan alamat IP sekunder (/32). Karena algoritma jaringan pod default ini, Mode Otomatis menghitung pod maksimum per node berdasarkan jumlah ENI dan IP yang didukung per jenis instans (dengan asumsi kasus fragmentasi terburuk). Untuk informasi selengkapnya tentang Maksimum ENI dan IP per jenis instans, lihat Alamat IP maksimum per antarmuka jaringan di Panduan Pengguna EC2. Keluarga instance generasi yang lebih baru (Nitro v6 dan di atas) umumnya memiliki peningkatan ENI dan IP per jenis instans, dan Mode Otomatis menyesuaikan perhitungan pod maks yang sesuai.

Untuk cluster IPv6, hanya delegasi awalan yang digunakan. Mode Otomatis menerapkan IPv4-based perhitungan yang sama dan membatasi pod maks pada 110 per node, menggunakan nilai yang dihitung jika lebih rendah dari 110.

Manajemen Cooldown

Layanan mengimplementasikan kumpulan cooldown untuk awalan atau alamat IPv4 sekunder yang tidak lagi digunakan. Setelah periode cooldown berakhir, sumber daya ini dilepaskan kembali ke VPC. Namun, jika pod menggunakan kembali sumber daya ini selama periode cooldown, mereka akan dipulihkan dari kumpulan cooldown.

Dukungan IPv6

Untuk cluster IPv6, EKS Auto Mode menyediakan awalan /80 IPv6 per node pada antarmuka jaringan utama. Saat menggunakanpodSubnetSelectorTerms, awalan dialokasikan pada antarmuka jaringan sekunder di subnet pod sebagai gantinya.

Layanan ini juga memastikan manajemen yang tepat dan pengumpulan sampah dari semua antarmuka jaringan.

Penyeimbangan beban

Anda mengonfigurasi AWS Elastic Load Balancers yang disediakan oleh Mode Otomatis EKS menggunakan anotasi pada sumber daya Service dan Ingress.

Untuk informasi selengkapnya, lihat Buat IngressClass untuk mengkonfigurasi Application Load Balancer atau Gunakan Anotasi Layanan untuk mengonfigurasi Penyeimbang Beban Jaringan.

Pertimbangan untuk penyeimbangan beban dengan Mode Otomatis EKS

  • Mode penargetan default adalah Mode IP, bukan Mode Instance.

  • Mode Otomatis EKS hanya mendukung Mode Grup Keamanan untuk Penyeimbang Beban Jaringan.

  • AWS tidak mendukung migrasi penyeimbang beban dari pengontrol penyeimbang AWS beban yang dikelola sendiri ke manajemen oleh Mode Otomatis EKS.

  • networking.ingress.ipBlockBidang dalam TargetGroupBinding spesifikasi tidak didukung.

  • Jika node pekerja Anda menggunakan grup keamanan khusus (bukan pola eks-cluster-sg- penamaan), peran cluster Anda memerlukan izin IAM tambahan. EKS-managed Kebijakan default hanya mengizinkan EKS untuk memodifikasi grup keamanan bernamaeks-cluster-sg-. Tanpa izin untuk memodifikasi grup keamanan kustom Anda, EKS tidak dapat menambahkan aturan masuk yang diperlukan yang memungkinkan ALB/NLB lalu lintas mencapai pod Anda.

Pertimbangan CoreDNS

Mode Otomatis EKS tidak menggunakan penyebaran CoreDNS tradisional untuk memberikan resolusi DNS dalam cluster. Sebagai gantinya, node Mode Otomatis menggunakan CoreDNS yang berjalan sebagai layanan sistem langsung pada setiap node. Jika melakukan transisi cluster tradisional ke Mode Otomatis, Anda dapat menghapus penerapan CoreDNS dari cluster setelah beban kerja Anda dipindahkan ke node Mode Otomatis.

penting

Jika Anda berencana untuk memelihara cluster dengan node Mode Otomatis dan Mode Non-Otomatis, Anda harus mempertahankan penerapan CoreDNS. Non-Auto Node mode bergantung pada pod CoreDNS tradisional untuk resolusi DNS, karena mereka tidak dapat mengakses layanan DNS tingkat node yang disediakan Mode Otomatis.