View a markdown version of this page

Esponi i microservizi Amazon EKS in cluster IPv6 - Esponi i microservizi utilizzando Amazon EKS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Esponi i microservizi Amazon EKS in cluster IPv6

Questa architettura mostra come esporre i microservizi Amazon EKS con IPv6 e connettersi agli endpoint IPv6 e IPv4 su Internet. Il passaggio all'IPv6 risolve anche l'esaurimento degli IP dei pod perché non è necessario aggirare i limiti IPv4.

Esponi i microservizi Amazon EKS in cluster IPv6

Diagramma di architettura che mostra i microservizi Amazon EKS in cluster IPv6 con sistemi di bilanciamento del carico a doppio stack e gateway Internet solo in uscita.

I passaggi seguenti descrivono il flusso in entrata:

  1. Amazon Route 53 risolve le richieste in arrivo agli ELB pubblici in modalità dual-stack distribuita da AWS Load Balancer Controller.

  2. L'ELB inoltra il traffico ai pod IPv6 utilizzando la modalità IP.

I passaggi seguenti descrivono il flusso IPv6 in uscita:

  1. Qualsiasi comunicazione pod dall'interno di sottoreti private agli endpoint IPv6 esterni al cluster viene instradata attraverso un gateway Internet di sola uscita (EIGW).

I passaggi seguenti descrivono il flusso IPv4 in uscita:

  1. Un pod in una sottorete privata avvia una richiesta in uscita a un indirizzo IPv4 su Internet ed esegue una ricerca DNS. Dopo aver ricevuto una risposta «A» IPv4, il pod stabilisce una connessione utilizzando l'indirizzo IPv4 dell'host locale 169.254.172. https://github.com/aws/amazon-vpc-cni-k8s/blob/master/misc/10-aws.conflist 0/22 Intervallo IP.

  2. L'indirizzo IPv4 univoco del pod è convertito tramite NAT nell'indirizzo IPv4 (VPC) dell'interfaccia di rete primaria collegata al nodo.

  3. La tabella di routing privata inoltra il traffico al gateway NAT e l'indirizzo IPv4 privato di un nodo viene tradotto nell'indirizzo IPv4 pubblico del gateway.

Nota

Al momento della stesura di questo documento, ALB e NLB supportano il dual-stack solo per gli endpoint connessi a Internet. Amazon EKS implementa un plug-in CNI locale sull'host collegato a VPC CNI per allocare e configurare un indirizzo IPv4 per un pod a partire dal 169.254.172. 0/22 intervallo.

Approfondimenti

Per ulteriori informazioni, consulta le seguenti risorse:

Storia del diagramma

Per ricevere notifiche sugli aggiornamenti di questo diagramma di architettura di riferimento, iscriviti al feed RSS.

ModificaDescrizioneData

Pubblicazione iniziale

Diagramma dell'architettura di riferimento pubblicato per la prima volta.

22 febbraio 2022

Pubblicazione iniziale

Diagramma dell'architettura di riferimento pubblicato per la prima volta.

22 febbraio 2022

Pubblicazione iniziale

Diagramma dell'architettura di riferimento pubblicato per la prima volta.

22 febbraio 2022

Nota

Per iscriverti agli aggiornamenti RSS, devi avere un plugin RSS abilitato per il browser che stai utilizzando.