View a markdown version of this page

ポッド IP の枯渇に対処する - Amazon EKS を使用してマイクロサービスを公開する

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ポッド IP の枯渇に対処する

このアーキテクチャは、RFC 6598 アドレス空間から Amazon VPC にセカンダリ CIDR ブロックを追加して、ポッド IP の枯渇に対処する方法を示しています。CNI Custom Networking 機能を使用すると、ポッドは VPC で RFC 1918 IP アドレスを使用しなくなります。

ポッド IP の枯渇に対処する

ポッド IP の枯渇に対処するためのセカンダリ CIDR ブロックを使用した Amazon EKS カスタムネットワーキングを示すアーキテクチャ図。

次の手順では、インバウンド外部フローについて説明します。

  1. Amazon Route 53 は、AWS Load Balancer Controller によってデプロイされたパブリック ELB への受信リクエストを解決します。

  2. ELBsトラフィックをアプリケーションに転送します。インスタンスモード (ワーカーノードに送信されたトラフィック、その後サービスはポッドにリダイレクト) または IP モード (ポッド IP に直接送信されたトラフィック) のいずれかを選択します。

次の手順では、インバウンド内部フローについて説明します。

  1. Amazon Route 53 は、プライベートホストゾーンを使用して、AWS Load Balancer Controller によってデプロイされたプライベート ELB への受信リクエストを解決します。

  2. ELBs、インスタンスモードまたは IP モードでトラフィックをアプリケーションに転送します。

次の手順では、アウトバウンド外部フローについて説明します。

  1. プライベートサブネットのポッドは、インターネットへのアウトバウンドリクエストを開始します。プライベートルートテーブルは、トラフィックを NAT ゲートウェイ (NGW) に転送します。

  2. パブリックルートテーブルは、NGW からインターネットゲートウェイ (IGW) にトラフィックを転送します。

次の手順では、アウトバウンドの内部フローについて説明します。

  1. プライベートサブネットのポッドは、オンプレミスネットワークへのアウトバウンドリクエストを開始します。プライベートルートテーブルは、仮想プライベートゲートウェイ (VGW) にトラフィックを転送します。

  2. トラフィックは、VPN または AWS Direct Connect 接続を介してオンプレミスネットワークに到達します。

注記

Amazon EKS のデフォルトの動作は、NAT ポッドトラフィックをホスティングワーカーノードのプライマリ IP アドレスにソースすることです。AWS Fargate for Amazon EKS は追加の CIDRsをサポートしています。ENIConfig カスタムリソースは、ポッドがスケジュールされるサブネットを定義します。マルチアカウント設定については、このブログ記事を参照してください。

詳細情報

詳細については、次のリソースを参照してください。

図の履歴

このリファレンスアーキテクチャ図の更新について通知を受け取るには、RSS フィードをサブスクライブします。

変更説明日付

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2022 年 2 月 22 日

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2022 年 2 月 22 日

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2022 年 2 月 22 日

注記

RSS 更新をサブスクライブするには、使用しているブラウザで RSS プラグインが有効になっている必要があります。