Accedi all'Elastic Kubernetes Service di Amazon utilizzando un endpoint di interfaccia (AWS PrivateLink) - Amazon EKS

Aiutaci a migliorare questa pagina

Vuoi contribuire a questa guida per l'utente? Scorri fino alla fine di questa pagina e seleziona Modifica questa pagina su GitHub. I tuoi contributi contribuiranno a rendere la nostra guida utente migliore per tutti.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Accedi all'Elastic Kubernetes Service di Amazon utilizzando un endpoint di interfaccia (AWS PrivateLink)

Puoi utilizzarlo AWS PrivateLink per creare una connessione privata tra il tuo VPC e Amazon Elastic Kubernetes Service. Puoi accedere ad Amazon EKS come se fosse nel tuo VPC, senza l'uso di un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione. AWS Direct Connect Le istanze nel tuo VPC non richiedono indirizzi IP pubblici per l'accesso ad Amazon EKS.

Stabilisci questa connessione privata creando un endpoint di interfaccia alimentato da AWS PrivateLink. In ciascuna sottorete viene creata un'interfaccia di rete endpoint da abilitare per l'endpoint di interfaccia. Queste sono interfacce di rete gestite dal richiedente che fungono da punto di ingresso per il traffico destinato ad Amazon EKS.

Per ulteriori informazioni, consulta la sezione Accesso a Servizi AWS tramite AWS PrivateLink nella Guida di AWS PrivateLink .

Considerazioni per Amazon EKS

  • Prima di configurare un endpoint VPC di interfaccia per Amazon EKS, rivedi Considerations (Considerazioni) nella Guida di AWS PrivateLink .

  • Amazon EKS supporta l'esecuzione di chiamate a tutte le azioni API all'interno dell'endpoint dell'interfaccia, ma non alle API Kubernetes. Il server API Kubernetes già supporta un endpoint privato. L'endpoint privato del server API Kubernetes crea un endpoint privato per il server API Kubernetes che utilizzi per comunicare con il tuo cluster (tramite strumenti di gestione Kubernetes, ad esempio kubectl). Puoi abilitare l'accesso privato al server Kubernetes API in modo che tutte le comunicazioni tra i tuoi nodi e il server API rimangano all'interno del tuo VPC. AWS PrivateLink per l'API Amazon EKS ti aiuta a chiamare le API di Amazon EKS dal tuo VPC senza esporre il traffico alla rete Internet pubblica.

  • Non puoi configurare Amazon EKS in modo che sia accessibile solo tramite un endpoint di interfaccia.

  • I prezzi standard AWS PrivateLink si applicano agli endpoint di interfaccia per Amazon EKS. La fatturazione avviene per ogni ora di provisioning di un endpoint di interfaccia in ogni zona di disponibilità e per i dati elaborati tramite l'endpoint di interfaccia. Per ulteriori informazioni, consultare Prezzi di AWS PrivateLink.

  • Le policy degli endpoint VPC non sono supportate per Amazon EKS. Per impostazione predefinita, l'accesso completo ad Amazon EKS è consentito tramite l'endpoint di interfaccia. In alternativa, puoi associare un gruppo di sicurezza alle interfacce di rete degli endpoint per controllare il traffico verso Amazon EKS tramite l'endpoint di interfaccia.

  • Puoi utilizzare i log di flusso del VPC per acquisire informazioni sul traffico IP da/verso le interfacce di rete, inclusi gli endpoint di interfaccia. Puoi pubblicare i dati del log di flusso su Amazon CloudWatch o Amazon S3. Per ulteriori informazioni, consulta Logging IP traffic using VPC Flow Logs (Registrazione del traffico IP utilizzando log di flusso VPC) nella Guida per l'utente di Amazon VPC.

  • Puoi accedere alle API Amazon EKS da un data center on-premise connettendolo a un VPC dotato di un endpoint di interfaccia. Puoi usare AWS Direct Connect o AWS Site-to-Site VPN connettere i tuoi siti locali a un VPC.

  • Puoi connettere altri VPC al VPC con un endpoint di interfaccia utilizzando un peering VPC o AWS Transit Gateway . Il peering VPC è una connessione di rete tra due VPC. Puoi stabilire una connessione peering VPC tra i tuoi VPC oppure con un VPC in un altro account. I VPC possono essere in diversi formati. Regioni AWS Il traffico tra VPC peer rimane sulla rete. AWS Il traffico non attraversa la rete Internet pubblica. Un gateway di transito è un hub di transito di rete che puoi utilizzare per intercollegare VPC. Il traffico tra un VPC e un gateway di transito rimane sulla rete privata globale AWS . Il traffico non è esposto alla rete Internet pubblica.

  • Gli endpoint di interfaccia VPC per Amazon EKS sono accessibili solo tramite IPv4. IPv6 non è supportato.

  • AWS PrivateLink il supporto non è disponibile in Asia Pacifico (Hyderabad), Asia Pacifico (Melbourne), Asia Pacifico (Osaka), Canada occidentale (Calgary), Europa (Spagna), Europa (Zurigo) o Medio Oriente (Emirati Arabi Uniti). Regioni AWS

Crea un endpoint di interfaccia per Amazon EKS

Puoi creare un endpoint di interfaccia per Amazon EKS utilizzando la console Amazon VPC o AWS Command Line Interface ().AWS CLI Per ulteriori informazioni, consulta la sezione Creazione di un endpoint VPC nella Guida di AWS PrivateLink .

Crea un endpoint di interfaccia per Amazon EKS utilizzando il seguente nome servizio:

com.amazonaws.region-code.eks

Per impostazione predefinita, la funzione DNS privato è abilitata quando viene creato un endpoint di interfaccia per Amazon EKS e altri Servizi AWS. Tuttavia, devi accertarti che i seguenti attributi VPC siano impostati su true: enableDnsHostnames e enableDnsSupport. Per ulteriori informazioni, consulta Visualizzazione e aggiornamento degli attributi DNS per il VPC nella Guida per l'utente di Amazon VPC. Con la funzione DNS privato abilitata per l'endpoint di interfaccia:

  • Puoi effettuare qualunque richiesta API ad Amazon EKS utilizzando il nome DNS regionale predefinito. Ad esempio, eks.region.amazonaws.com. Per un elenco delle API, consulta Actions (Azioni) nella documentazione di riferimento dell'API Amazon EKS.

  • Non è necessario apportare modifiche alle applicazioni che invocano le API EKS.

  • Qualsiasi chiamata effettuata all'endpoint del servizio predefinito di Amazon EKS viene instradata automaticamente attraverso l'endpoint dell'interfaccia sulla rete privata. AWS