View a markdown version of this page

EC2 インスタンスストアを設定した AWS Outposts に Amazon EKS ローカルクラスターの VPC とサブネットを作成する - Amazon EKS

このページの改善にご協力ください

このユーザーガイドに貢献するには、すべてのページの右側のペインにある「GitHub でこのページを編集する」リンクを選択してください。

EC2 インスタンスストアを設定した AWS Outposts に Amazon EKS ローカルクラスターの VPC とサブネットを作成する

ローカルクラスターを作成する際には、VPC と、Outposts で実行されるプライベートサブネットを少なくとも 1 つ指定します。このトピックでは、ローカルクラスターの VPC とサブネットの要件を簡単に説明します。

注記

Outpost が EC2 インスタンスストアではなく Amazon EBS で設定されている場合、このトピックで説明されているアーキテクチャは Outpost に使用できません。EBS を設定した Outposts は、既存のローカルクラスターの実装を引き続き使用します。詳細については、「AWS Outposts で Amazon EKS クラスターの VPC とサブネットを作成する」を参照してください。

更新されたローカルクラスターアーキテクチャを使用して EBS-backed Outpost にローカルクラスターを作成する場合は、AWS アカウントチームにお問い合わせください。

VPC の要件

  • VPC には、作成するローカルクラスター、任意のノード、およびその他の Kubernetes リソースで利用できるだけの十分な数の IP アドレスが必要です。クラスターの作成前や作成後に、追加の CIDR ブロックを VPC に関連付けることができます。新規に関連付けた CIDR ブロックが認識されるまでには最大 1 時間かかる場合があります。

  • VPC には、DNS ホスト名と DNS 解決のサポートが必要です。そうではない場合、ノードはクラスターに登録されません。詳細については、「Amazon VPC ユーザーガイド」の「VPC の DNS 属性」を参照してください。

  • ローカルネットワーク経由でローカルクラスターにアクセスするには、VPC が Outpost のローカルゲートウェイルートテーブルに関連付けられている必要があります。詳細については、「AWS Outposts ユーザーガイド」の「VPC アソシエーション」を参照してください。

サブネットの要件

ローカルクラスターを作成する際には、Outposts のプライベートサブネットを少なくとも 1 つ指定します。Amazon EKS は、指定のサブネットにクロスアカウントの Elastic Network Interface を 3 つ作成します。これらのネットワークインターフェイスは、クラスターと VPC 間の通信を可能にします。

指定するサブネットは、次の要件を満たしている必要があります。

  • すべてのサブネットが同じロジカル Outposts に存在すること。

  • すべてのサブネットが同一の VPC に存在すること。

  • すべてのサブネットが、Outposts のホームであるアベイラビリティーゾーンに存在する必要があります。

  • Amazon EKS でクロスアカウントの Elastic Network Interface を作成するには、各サブネットで少なくとも 3 つの IP アドレスが使用可能である必要があります。

  • サブネットでは IP アドレスベースの命名を使用する必要があります。Amazon EC2 のリソースベースの命名は、Amazon EKS でサポートされていません。

  • ローカルネットワーク経由で Kubernetes API サーバーにアクセスできるように、サブネットに Outposts ラックのローカルゲートウェイへのルートがあること。サブネットにローカルゲートウェイへのルートがない場合は、VPC 内から Kubernetes API サーバーと通信すること。

  • サブネットは、以下のアベイラビリティーゾーンには配置できません。

AWS リージョン リージョン名 拒否されたアベイラビリティーゾーン ID

us-east-1

米国東部 (バージニア北部)

use1-az3

us-west-1

米国西部 (北カリフォルニア)

usw1-az2

ca-central-1

カナダ (中部)

cac1-az3

AWS サービスへのサブネットアクセス

ローカルクラスターでクラスター管理の操作、etcd のバックアップ、コントロールプレーンの更新を行うには、AWS リージョンへの接続が必要です。切断された状態の場合、ローカルクラスターは引き続き動作できますが、Amazon EKS が実行できるクラスター管理の操作は制限されます。詳細については、「EC2 インスタンスストアを設定した AWS Outposts にローカルの Amazon EKS クラスターを準備して、ネットワークの切断に備える」を参照してください。