View a markdown version of this page

Gestisci l'esaurimento dell'IP del Pod - Esponi i microservizi utilizzando Amazon EKS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestisci l'esaurimento dell'IP del Pod

Questa architettura mostra come gestire l'esaurimento degli IP dei pod aggiungendo blocchi CIDR secondari dallo spazio degli indirizzi RFC 6598 al tuo Amazon VPC. https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html Utilizzando la funzionalità CNI Custom Networking, i pod non consumano più indirizzi IP RFC 1918 nel VPC.

Gestisci l'esaurimento degli IP dei pod

Diagramma dell'architettura che mostra la rete personalizzata di Amazon EKS con blocchi CIDR secondari per risolvere l'esaurimento degli IP dei pod.

I passaggi seguenti descrivono il flusso esterno in entrata:

  1. Amazon Route 53 risolve le richieste in arrivo all'ELB pubblico distribuito da AWS Load Balancer Controller.

  2. Gli ELB inoltrano il traffico alle applicazioni. È possibile scegliere tra la modalità istanza (traffico inviato a un nodo di lavoro, quindi il servizio reindirizza al pod) o la modalità IP (traffico diretto direttamente all'IP del pod).

I passaggi seguenti descrivono il flusso interno in entrata:

  1. Amazon Route 53 risolve le richieste in arrivo all'ELB privato distribuito da AWS Load Balancer Controller utilizzando una zona ospitata privata.

  2. Gli ELB inoltrano il traffico alle applicazioni in modalità istanza o in modalità IP.

I passaggi seguenti descrivono il flusso esterno in uscita:

  1. Un pod in una sottorete privata avvia una richiesta in uscita verso Internet. La tabella di routing privata inoltra il traffico al gateway NAT (NGW).

  2. La tabella di routing pubblica inoltra il traffico dal NGW all'Internet Gateway (IGW).

I passaggi seguenti descrivono il flusso interno in uscita:

  1. Un pod in una sottorete privata avvia una richiesta in uscita verso la rete locale. La tabella di routing privata inoltra il traffico al gateway privato virtuale (VGW).

  2. Il traffico raggiunge la rete locale tramite la connessione VPN o AWS Direct Connect.

Nota

Il comportamento predefinito di Amazon EKS consiste nell'indirizzare il traffico del pod NAT all'indirizzo IP primario del nodo di lavoro di hosting. AWS Fargate per Amazon EKS supporta CIDR aggiuntivi. La risorsa personalizzata EniConfig definisce la sottorete in cui sono pianificati i pod. Vedi questo post del blog per le impostazioni multi-account.

Approfondimenti

Per ulteriori informazioni, consulta le seguenti risorse:

Storia del diagramma

Per ricevere notifiche sugli aggiornamenti di questo diagramma di architettura di riferimento, iscriviti al feed RSS.

ModificaDescrizioneData

Pubblicazione iniziale

Diagramma dell'architettura di riferimento pubblicato per la prima volta.

22 febbraio 2022

Pubblicazione iniziale

Diagramma dell'architettura di riferimento pubblicato per la prima volta.

22 febbraio 2022

Pubblicazione iniziale

Diagramma dell'architettura di riferimento pubblicato per la prima volta.

22 febbraio 2022

Nota

Per iscriverti agli aggiornamenti RSS, devi avere un plugin RSS abilitato per il browser che stai utilizzando.