View a markdown version of this page

Membuat cluster Mode Otomatis Amazon EKS - Amazon EKS

Bantu meningkatkan halaman ini

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat cluster Mode Otomatis Amazon EKS

Topik ini memberikan petunjuk terperinci untuk membuat cluster Mode Otomatis Amazon EKS menggunakan opsi konfigurasi lanjutan. Ini mencakup prasyarat, opsi jaringan, dan konfigurasi add-on. Prosesnya termasuk menyiapkan peran IAM, mengonfigurasi pengaturan cluster, menentukan parameter jaringan, dan memilih add-on. Pengguna dapat membuat cluster menggunakan Konsol Manajemen AWS atau AWS CLI, dengan panduan langkah demi langkah yang disediakan untuk kedua metode.

Untuk pengguna yang mencari proses penyiapan yang kurang rumit, lihat langkah-langkah pembuatan cluster yang disederhanakan berikut ini:

Panduan konfigurasi lanjutan ini ditujukan untuk pengguna yang memerlukan kontrol lebih terperinci atas pengaturan cluster Mode Otomatis EKS mereka dan terbiasa dengan konsep dan persyaratan Amazon EKS. Sebelum melanjutkan dengan konfigurasi lanjutan, pastikan Anda telah memenuhi semua prasyarat dan memiliki pemahaman menyeluruh tentang jaringan dan persyaratan IAM untuk cluster Mode Otomatis EKS.

Mode Otomatis EKS memerlukan izin IAM tambahan. Untuk informasi selengkapnya, lihat:

catatan

Jika Anda ingin membuat cluster tanpa EKS Auto Mode, lihatMembuat cluster Amazon EKS.

Topik ini mencakup konfigurasi lanjutan. Jika Anda ingin memulai dengan Mode Otomatis EKS, lihatBuat cluster dengan Amazon EKS Auto Mode.

Prasyarat

  • VPC dan subnet yang sudah ada yang memenuhi persyaratan Amazon EKS. Sebelum Anda menyebarkan cluster untuk penggunaan produksi, sebaiknya Anda memiliki pemahaman menyeluruh tentang persyaratan VPC dan subnet. Jika Anda tidak memiliki VPC dan subnet, Anda dapat membuatnya menggunakan template yang disediakan AWS CloudFormation Amazon EKS.

  • Alat kubectl baris perintah diinstal pada perangkat Anda atau AWS CloudShell. Versi dapat sama dengan atau hingga satu versi minor lebih awal atau lebih baru dari versi Kubernetes cluster Anda. Misalnya, jika versi cluster Anda adalah1.29, Anda dapat menggunakan kubectl versi 1.281.29,, atau 1.30 dengannya. Untuk menginstal atau memutakhirkan kubectl, lihat Siapkan kubectl dan eksctl .

  • Versi 2.12.3 atau yang lebih baru atau versi 1.27.160 atau yang lebih baru dari AWS Command Line Interface (AWS CLI) diinstal dan dikonfigurasi pada perangkat Anda atau AWS CloudShell. Untuk memeriksa versi Anda saat ini, gunakanaws --version. Untuk menginstal versi terbaru, lihat Meng instal dan konfigurasi cepat dengan aws configure di Panduan Pengguna Antar AWS muka Baris Perintah.

  • Prinsipal IAM dengan izin untuk membuat dan memodifikasi sumber daya EKS dan IAM.

Buat cluster - AWS konsol

  1. Buka konsol Amazon EKS.

  2. Pilih Tambah cluster dan kemudian pilih Buat.

  3. Di bawah Opsi konfigurasi, pilih Konfigur asi kustom.

  4. Konfir masikan Gunakan Mode Otomatis EKS diaktifkan.

    • Topik ini mencakup pembuatan cluster dengan Mode Otomatis EKS. Untuk informasi selengkapnya tentang membuat cluster tanpa Mode Otomatis EKS, lihatMembuat cluster Amazon EKS.

  5. Pada halaman Konfigurasi cluster, masukkan bidang berikut:

    • Nama — Nama untuk cluster Anda. Nama hanya dapat berisi karakter alfanumerik (peka huruf besar/kecil), tanda hubung, dan garis bawah. Itu harus dimulai dengan karakter alfanumerik dan tidak boleh lebih dari 100 karakter. Nama harus unik dalam Wil AWS ayah dan AWS akun tempat Anda membuat cluster.

    • Peran IAM cluster — Pilih peran IAM cluster Amazon EKS yang Anda buat untuk mengizinkan bidang kontrol Kubernetes mengelola AWS sumber daya atas nama Anda. Jika sebelumnya Anda belum membuat peran Cluster IAM untuk Mode Otomatis EKS, pilih tombol Buat peran yang disarankan untuk membuat peran dengan izin yang diperlukan di konsol IAM.

    • Versi Kubernetes — Versi Kubernetes untuk digunakan untuk klaster Anda. Sebaiknya pilih versi terbaru, kecuali jika Anda memerlukan versi sebelumnya.

    • Kebijakan pemutakh iran — Kebijakan versi Kubernetes yang ingin Anda tetapkan untuk cluster Anda. Jika Anda ingin cluster Anda hanya berjalan pada versi dukungan standar, Anda dapat memilih Standar. Jika Anda ingin cluster Anda memasukkan dukungan diperpanjang di akhir dukungan standar untuk versi, Anda dapat memilih Diper panjang. Jika Anda memilih versi Kubernetes yang saat ini dalam dukungan diperpanjang, Anda tidak dapat memilih dukungan standar sebagai opsi.

  6. Di bagian Komputasi Mode Otomatis pada halaman cluster konfigurasi, masukkan bidang berikut:

    • Kumpulan simpul — Tentukan apakah Anda ingin menggunakan kumpulan node bawaan. Untuk informasi selengkapnya, lihat Aktifkan atau Nonaktifkan Built-in NodePools.

    • Peran IAM Node — Jika Anda mengaktifkan salah satu kumpulan node bawaan, Anda harus memilih Peran IAM Node. Mode Otomatis EKS akan menetapkan peran ini ke node baru. Anda tidak dapat mengubah nilai ini setelah cluster dibuat. Jika sebelumnya Anda belum membuat peran Node IAM untuk Mode Otomatis EKS, pilih tombol Buat peran yang disarankan untuk membuat peran dengan izin yang diperlukan. Untuk informasi selengkapnya tentang peran ini, silakan lihat Pelajari tentang identitas dan akses di Mode Otomatis EKS.

  7. Di bagian akses Cluster pada halaman konfigurasi cluster, masukkan bidang berikut:

    • Akses administrator cluster Bootstrap - Pembuat cluster secara otomatis adalah administrator Kubernetes. Jika Anda ingin menonaktifkan ini, pilih L arang akses administrator cluster.

    • Mode otentikasi cluster — Mode Otomatis EKS memerlukan entri akses EKS, mode otentikasi EKS API. Anda dapat secara opsional mengaktifkan mode ConfigMap otentikasi dengan memilih EKS API dan ConfigMap.

  8. Masukkan bidang yang tersisa pada halaman cluster konfigurasi:

    • Enkripsi rahasia — (Opsional) Pilih untuk mengaktifkan enkripsi rahasia rahasia Kubernetes menggunakan kunci KMS. Anda juga dapat mengaktifkan ini setelah Anda membuat cluster Anda. Sebelum Anda mengaktifkan kemampuan ini, pastikan Anda terbiasa dengan informasi di dalamnyaEnkripsi rahasia Kubernetes dengan KMS di cluster yang ada.

    • Pergeseran Zonal ARC — Mode Otomatis EKS tidak mendukung pergeseran zonal ARC.

    • Tanda — (Opsional) Tambahkan tanda apapun ke klaster Anda. Untuk informasi selengkapnya, lihat Mengatur sumber daya Amazon EKS dengan tag.

      Setelah selesai dengan halaman ini, pilih Ber ikutnya.

  9. Pada halaman Tentukan jaringan, pilih nilai untuk kolom berikut:

    • VPC — Pilih VPC yang sudah ada yang memenuhi persyaratan VPC Amazon EKS untuk membuat cluster Anda. Sebelum memilih VPC, sebaiknya Anda terbiasa dengan semua persyaratan dan pertimbangan di Lihat persyaratan jaringan Amazon EKS untuk VPC dan subnet dalamnya. Anda tidak dapat mengubah VPC mana yang ingin Anda gunakan setelah pembuatan cluster. Jika tidak ada VPC yang terdaftar, maka Anda harus membuatnya terlebih dahulu. Untuk informasi selengkapnya, lihat Buat VPC Amazon untuk kluster Amazon EKS Anda.

    • Subnet — Secara default, semua subnet yang tersedia di VPC yang ditentukan di bidang sebelumnya telah dipilih sebelumnya. Anda harus memilih setidaknya dua.

      Subnet yang Anda pilih harus memenuhi persyaratan subnet Amazon EKS. Sebelum memilih subnet, sebaiknya Anda terbiasa dengan semua persyaratan dan pertimbangan VPC dan subnet Amazon EKS.

      Grup keamanan — (Opsional) Tentukan satu atau beberapa grup keamanan yang ingin Anda kaitkan Amazon EKS ke antarmuka jaringan yang dibuatnya.

      Apakah Anda memilih grup keamanan apa pun atau tidak, Amazon EKS membuat grup keamanan yang memungkinkan komunikasi antara cluster Anda dan VPC Anda. Amazon EKS mengaitkan grup keamanan ini, dan apa pun yang Anda pilih, ke antarmuka jaringan yang dibuatnya. Untuk informasi selengkapnya tentang grup keamanan cluster yang dibuat Amazon EKS, lihatLihat persyaratan grup keamanan Amazon EKS untuk cluster. Anda dapat mengubah aturan dalam grup keamanan cluster yang dibuat Amazon EKS.

    • Pilih keluarga alamat IP cluster — Anda dapat memilih IPv4 atau IP v6.

      Kubernetes menetapkan IPv4 alamat ke Pod dan layanan, secara default. Sebelum memutuskan untuk menggunakan IPv6 keluarga, pastikan Anda terbiasa dengan semua pertimbangan dan persyaratan dalam persyaratan dan pertimbangan VPC,, Persyaratan dan pertimbangan subnetLihat persyaratan grup keamanan Amazon EKS untuk cluster, dan Pelajari tentang alamat IPv6 ke klaster, Pod, dan layanan topik. Jika Anda memilih IPv6 keluarga, Anda tidak dapat menentukan rentang alamat untuk Kubernetes untuk menetapkan alamat IPv6 layanan seperti yang Anda bisa untuk keluarga. IPv4 Kubernetes menetapkan alamat layanan dari rentang alamat lokal unik (). fc00::/7

    • (Opsional) Pilih Konfigurasikan rentang alamat IP Layanan Kubernetes dan tentukan rentang Layanan. IPv4

      Menentukan jangkauan Anda sendiri dapat membantu mencegah konflik antara layanan Kubernetes dan jaringan lain yang diintip atau terhubung ke VPC Anda. Masukkan rentang dalam notasi CIDR. Sebagai contoh: 10.2.0.0/16.

      Blok CIDR harus memenuhi persyaratan berikut:

      • Berada dalam salah satu rentang berikut:10.0.0.0/8,172.16.0.0/12, atau192.168.0.0/16.

      • Memiliki ukuran minimum /24 dan ukuran maksimum/12.

      • Tidak tumpang tindih dengan jangkauan VPC untuk sumber daya Amazon EKS Anda.

    Anda hanya dapat menentukan opsi ini saat menggunakan keluarga IPv4 alamat dan hanya pada pembuatan cluster. Jika Anda tidak menentukan ini, maka Kubernetes menetapkan alamat IP layanan dari blok atau CIDR. 10.100.0.0/16 172.20.0.0/16

    • Untuk akses titik akhir Cluster, pilih opsi. Setelah cluster Anda dibuat, Anda dapat mengubah opsi ini. Sebelum memilih opsi non-default, pastikan untuk membiasakan diri dengan opsi dan implikasinya. Untuk informasi selengkapnya, lihat Titik akhir server API kluster.

      Setelah selesai dengan halaman ini, pilih Ber ikutnya.

  10. (Opsional) Pada halaman Konfigurasi observabilitas, pilih opsi pen catatan bidang Metrik dan Kontrol yang akan diaktifkan. Secara default, setiap jenis log dimatikan.

  11. Pada halaman Pilih add-on, pilih add-on yang ingin Anda tambahkan ke cluster Anda. Anda dapat memilih add-on Amazon EKS dan add-on AWS Marketplace sebanyak yang Anda butuhkan. Jika add-on AWS Marketplace yang ingin Anda instal tidak terdaftar, Anda dapat memilih penomoran halaman untuk melihat hasil halaman tambahan atau mencari add-on AWS Marketplace yang tersedia dengan memasukkan teks di kotak pencarian. Anda juga dapat memfilter berdasarkan kategori , vendor, atau model harga dan kemudian memilih add-on dari hasil pencarian. Saat membuat cluster, Anda dapat melihat, memilih, dan menginstal add-on apa pun yang mendukung EKS Pod Identities seperti yang dijelaskan dalamPelajari cara EKS Pod Identity memberikan akses Pod AWS layanan.

    • Mode Otomatis EKS mengotomatiskan fungsionalitas add-on tertentu. Jika Anda berencana untuk menerapkan Grup Node Kelola EKS ke Kluster Mode Otomatis EKS Anda, pilih Tambahan Amazon EKS Add-ons dan tinjau opsinya. Anda mungkin perlu menginstal add-on seperti CoreDNS dan kube-proxy. EKS hanya akan menginstal add-on di bagian ini pada node dan grup node yang dikelola sendiri.

    • Setelah selesai dengan halaman ini, pilih Ber ikutnya.

  12. Pada halaman Konfigurasikan pengaturan add-on yang dipilih, pilih versi yang ingin Anda instal. Anda selalu dapat memperbarui ke versi yang lebih baru setelah pembuatan cluster.

    Untuk add-on yang mendukung EKS Pod Identities, Anda dapat menggunakan konsol untuk membuat peran secara otomatis dengan nama, kebijakan terkel AWS ola, dan kebijakan kepercayaan yang telah diisi sebelumnya khusus untuk add-on tersebut. Anda dapat menggunakan kembali peran yang ada atau membuat peran baru untuk add-on yang didukung. Untuk langkah-langkah menggunakan konsol untuk membuat peran untuk add-on yang mendukung EKS Pod Identities, lihatBuat add-on (AWS Konsol). Jika add-on tidak mendukung EKS Pod Identity, pesan ditampilkan dengan instruksi untuk menggunakan wizard untuk membuat peran IAM untuk akun layanan (IRSA) setelah cluster dibuat.

    Anda dapat memperbarui konfigurasi setiap add-on setelah pembuatan cluster. Untuk informasi selengkapnya tentang mengkonfigurasi add-on, lihatPerbarui add-on Amazon EKS. Setelah selesai dengan halaman ini, pilih Ber ikutnya.

  13. Pada halaman Tinjau dan buat, tinjau informasi yang Anda masukkan atau pilih pada halaman sebelumnya. Jika Anda perlu membuat perubahan, pilih Edit. Ketika Anda puas, pilih Buat. Bid ang Status menunjukkan CRE ATING saat cluster disediakan.

    catatan

    Anda mungkin menerima kesalahan bahwa salah satu Zona Ketersediaan dalam permintaan Anda tidak memiliki kapasitas yang cukup untuk membuat cluster Amazon EKS. Jika hal ini terjadi, output galat berisi Availability Zones yang dapat mendukung klaster baru. Cobalah untuk kembali membuat klaster dengan setidaknya dua subnet yang terletak di Availability Zones yang didukung untuk akun Anda. Untuk informasi selengkapnya, lihat Kapasitas tidak mencukupi.

    Penyediaan klaster memerlukan waktu beberapa menit.

Buat cluster - AWS CLI

Instruksi CLI berikut mencakup pembuatan sumber daya IAM dan pembuatan cluster.

Membuat Peran IAM Cluster Mode Otomatis EKS

Langkah 1: Buat Kebijakan Kepercayaan

Buat kebijakan kepercayaan yang memungkinkan layanan Amazon EKS untuk mengambil peran tersebut. Simpan kebijakan sebagaitrust-policy.json:

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "eks.amazonaws.com" }, "Action": [ "sts:AssumeRole", "sts:TagSession" ] } ] }

Langkah 2: Buat Peran IAM

Gunakan kebijakan kepercayaan untuk membuat Peran IAM Cluster:

aws iam create-role \
    --role-name AmazonEKSAutoClusterRole \
    --assume-role-policy-document file://trust-policy.json

Langkah 3: Perhatikan Peran ARN

Ambil dan simpan ARN dari peran baru untuk digunakan dalam langkah-langkah selanjutnya:

aws iam get-role --role-name AmazonEKSAutoClusterRole --query "Role.Arn" --output text

Langkah 4: Lampirkan Kebijakan yang Diperlukan

Lampirkan kebijakan ter AWS kelola berikut ke Peran IAM Cluster untuk memberikan izin yang diperlukan:

AmazonEKSClusterPolicy:

aws iam attach-role-policy \ --role-name AmazonEKSAutoClusterRole \ --policy-arn arn:aws: iam::aws:policy/AmazonEKSClusterPolicy

AmazonEKSComputePolicy:

aws iam attach-role-policy \ --role-name AmazonEKSAutoClusterRole \ --policy-arn arn:aws: iam::aws:policy/AmazonEKSComputePolicy

AmazonEKSBlockStoragePolicyV2:

aws iam attach-role-policy \ --role-name AmazonEKSAutoClusterRole \ --policy-arn arn:aws: iam::aws:policy/AmazonEKSBlockStoragePolicyV2

AmazonEKSLoadBalancingPolicy:

aws iam attach-role-policy \ --role-name AmazonEKSAutoClusterRole \ --policy-arn arn:aws: iam::aws:policy/AmazonEKSLoadBalancingPolicy

AmazonEKSNetworkingPolicy:

aws iam attach-role-policy \ --role-name AmazonEKSAutoClusterRole \ --policy-arn arn:aws: iam::aws:policy/AmazonEKSNetworkingPolicy

Membuat Peran IAM Node Mode Otomatis EKS

Langkah 1: Buat Kebijakan Kepercayaan

Buat kebijakan kepercayaan yang memungkinkan layanan Amazon EKS untuk mengambil peran tersebut. Simpan kebijakan sebagainode-trust-policy.json:

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "ec2.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }

Langkah 2: Buat Peran IAM Node

Gunakan file node-trust-policy. json dari langkah sebelumnya untuk menentukan entitas mana yang dapat mengambil peran tersebut. Jalankan perintah berikut untuk membuat Node IAM Role:

aws iam create-role \
    --role-name AmazonEKSAutoNodeRole \
    --assume-role-policy-document file://node-trust-policy.json

Langkah 3: Perhatikan Peran ARN

Setelah membuat peran, ambil dan simpan ARN dari Node IAM Role. Anda akan membutuhkan ARN ini dalam langkah-langkah selanjutnya. Gunakan perintah berikut untuk mendapatkan ARN:

aws iam get-role --role-name AmazonEKSAutoNodeRole --query "Role.Arn" --output text

Langkah 4: Lampirkan Kebijakan yang Diperlukan

Lampirkan kebijakan ter AWS kelola berikut ke Peran IAM Node untuk memberikan izin yang diperlukan:

AmazonEKSWorkerNodeMinimalPolicy:

aws iam attach-role-policy \ --role-name AmazonEKSAutoNodeRole \ --policy-arn arn:aws: iam::aws:policy/AmazonEKSWorkerNodeMinimalPolicy

AmazonEC2ContainerRegistryPullOnly:

aws iam attach-role-policy \ --role-name AmazonEKSAutoNodeRole \ --policy-arn arn:aws: iam::aws:policy/AmazonEC2ContainerRegistryPullOnly

Membuat klaster

  1. Buat cluster Anda dengan perintah berikut. Sebelum menjalankan perintah, buat penggantian berikut:

    • Ganti region-code dengan AWS Wilayah tempat Anda ingin membuat cluster Anda.

    • Ganti my-cluster dengan nama untuk cluster Anda. Nama hanya dapat berisi karakter alfanumerik (peka huruf besar/kecil), tanda hubung, dan garis bawah. Itu harus dimulai dengan karakter alfanumerik dan tidak boleh lebih dari 100 karakter. Nama harus unik dalam Wil AWS ayah dan AWS akun tempat Anda membuat cluster.

    • Ganti 1.30 dengan versi yang didukung Amazon EKS.

    • Ganti 111122223333 dengan ID akun Anda

    • Jika Anda telah membuat Peran IAM dengan nama berbeda untuk peran Cluster dan Node, ganti ARN.

    • Ganti nilai-nilai untuk subnetIds Anda sendiri. Anda juga dapat menambahkan ID tambahan. Anda harus menentukan setidaknya dua ID subnet.

      Subnet yang Anda pilih harus memenuhi persyaratan subnet Amazon EKS. Sebelum memilih subnet, sebaiknya Anda terbiasa dengan semua persyaratan dan pertimbangan VPC dan subnet Amazon EKS.

    • Jika Anda tidak ingin menentukan ID grup keamanan, hapus ,securityGroupIds=sg-<ExampleID1> dari perintah. Jika Anda ingin menentukan satu atau beberapa ID grup keamanan, ganti nilainya securityGroupIds dengan milik Anda sendiri. Anda juga dapat menambahkan ID tambahan.

      Apakah Anda memilih grup keamanan apa pun atau tidak, Amazon EKS membuat grup keamanan yang memungkinkan komunikasi antara cluster Anda dan VPC Anda. Amazon EKS mengaitkan grup keamanan ini, dan apa pun yang Anda pilih, ke antarmuka jaringan yang dibuatnya. Untuk informasi selengkapnya tentang grup keamanan cluster yang dibuat Amazon EKS, lihatLihat persyaratan grup keamanan Amazon EKS untuk cluster. Anda dapat mengubah aturan dalam grup keamanan cluster yang dibuat Amazon EKS.

      aws eks create-cluster \ --region region-code \ --name my-cluster \ --kubernetes-version 1.30 \ --role-arn arn:aws: iam::111122223333:role/AmazonEKSAutoClusterRole \ --resources-vpc-config '{"subnetIds": ["subnet-ExampleID1","subnet-ExampleID2"], "securityGroupIds": ["sg-ExampleID1"], "endpointPublicAccess": true, "endpointPrivateAccess": true}' \ --compute-config '{"enabled": true, "nodeRoleArn": "arn:aws: iam::111122223333:role/AmazonEKSAutoNodeRole", "nodePools": ["general-purpose", "system"]}' \ --kubernetes-network-config '{"elasticLoadBalancing": {"enabled": true}}' \ --storage-config '{"blockStorage": {"enabled": true}}' \ --access-config '{"authenticationMode": "API"}'
      catatan

      Anda mungkin menerima kesalahan bahwa salah satu Zona Ketersediaan dalam permintaan Anda tidak memiliki kapasitas yang cukup untuk membuat cluster Amazon EKS. Jika hal ini terjadi, output galat berisi Availability Zones yang dapat mendukung klaster baru. Cobalah untuk kembali membuat klaster dengan setidaknya dua subnet yang terletak di Availability Zones yang didukung untuk akun Anda. Untuk informasi selengkapnya, lihat Kapasitas tidak mencukupi.

      Berikut ini adalah pengaturan opsional yang, jika diperlukan, harus ditambahkan ke perintah sebelumnya. Anda hanya dapat mengaktifkan opsi ini ketika Anda membuat cluster, bukan setelahnya.

    • Jika Anda ingin menentukan blok IPv4 Classless Inter-domain Routing (CIDR) dari mana Kubernetes menetapkan alamat IP layanan, Anda harus menentukannya dengan menambahkan ke perintah berikut. --kubernetes-network-config serviceIpv4Cidr=<cidr-block>

      Menentukan jangkauan Anda sendiri dapat membantu mencegah konflik antara layanan Kubernetes dan jaringan lain yang diintip atau terhubung ke VPC Anda. Masukkan rentang dalam notasi CIDR. Sebagai contoh: 10.2.0.0/16.

      Blok CIDR harus memenuhi persyaratan berikut:

      • Berada dalam salah satu rentang berikut:10.0.0.0/8,172.16.0.0/12, atau192.168.0.0/16.

      • Memiliki ukuran minimum /24 dan ukuran maksimum/12.

      • Tidak tumpang tindih dengan jangkauan VPC untuk sumber daya Amazon EKS Anda.

        Anda hanya dapat menentukan opsi ini saat menggunakan keluarga IPv4 alamat dan hanya pada pembuatan cluster. Jika Anda tidak menentukan ini, maka Kubernetes menetapkan alamat IP layanan dari blok atau CIDR. 10.100.0.0/16 172.20.0.0/16

    • Jika Anda membuat cluster dan ingin cluster menetapkan IPv6 alamat ke Pod dan layanan alih-alih IPv4 alamat, tambahkan --kubernetes-network-config ipFamily=ipv6 ke perintah berikut.

      Kubernetes menetapkan IPv4 alamat ke Pod dan layanan, secara default. Sebelum memutuskan untuk menggunakan IPv6 keluarga, pastikan Anda terbiasa dengan semua pertimbangan dan persyaratan dalam persyaratan dan pertimbangan VPC,, Persyaratan dan pertimbangan subnetLihat persyaratan grup keamanan Amazon EKS untuk cluster, dan Pelajari tentang alamat IPv6 ke klaster, Pod, dan layanan topik. Jika Anda memilih IPv6 keluarga, Anda tidak dapat menentukan rentang alamat untuk Kubernetes untuk menetapkan alamat IPv6 layanan seperti yang Anda bisa untuk keluarga. IPv4 Kubernetes menetapkan alamat layanan dari rentang alamat lokal unik (). fc00::/7

  2. Dibutuhkan beberapa menit untuk menyediakan cluster. Anda dapat melakukan kueri status klaster Anda dengan perintah berikut.

    aws eks describe-cluster --region region-code --name my-cluster --query "cluster.status"

Langkah selanjutnya