View a markdown version of this page

Amazon EKS を使用してハイブリッドシナリオでマイクロサービスを公開する - Amazon EKS を使用してマイクロサービスを公開する

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon EKS を使用してハイブリッドシナリオでマイクロサービスを公開する

公開日: 2022 年 2 月 22 日 (図の履歴)

このアーキテクチャは、プライベートサブネットでホストされている Amazon Elastic Kubernetes Service マイクロサービスをインターネットおよびオンプレミスネットワークに公開する方法を示しています。AWS Load Balancer Controller は、Kubernetesサービスと進入の Elastic Load Balancer (ELBs) を管理します。

Amazon EKS を使用してハイブリッドシナリオでマイクロサービスを公開する

パブリックサブネットとプライベートサブネットを持つ VPC 内のパブリックロードバランサーとプライベートロードバランサーを介して公開される Amazon EKS マイクロサービスを示すアーキテクチャ図。

次の手順では、インバウンド外部フローについて説明します。

  1. Amazon Route 53 は、AWS Load Balancer Controller によってデプロイされたパブリック ELB への受信リクエストを解決します。

  2. ELBsトラフィックをアプリケーションに転送します。インスタンスモード (ワーカーノードに送信されたトラフィック、その後、サービスはトラフィックをポッドにリダイレクトする) または IP モード (ポッドの IP に直接送信されるトラフィック) の 2 つのモードから選択できます。詳細については、「クラスターネットワークの詳細」を参照してください。

次の手順では、インバウンド内部フローについて説明します。

  1. Amazon Route 53 は、プライベートホストゾーンを使用して、AWS Load Balancer Controller によってデプロイされたプライベート ELB への受信リクエストを解決します。

  2. ELBs、インスタンスモードまたは IP モードでトラフィックをアプリケーションに転送します。

次の手順では、アウトバウンド外部フローについて説明します。

  1. プライベートサブネットのポッドがインターネットへのアウトバウンドリクエストを開始すると、プライベートルートテーブルはトラフィックを NAT ゲートウェイ (NGW) に転送します。

  2. パブリックルートテーブルは、NGW からインターネットゲートウェイ (IGW) にトラフィックを転送します。

次の手順では、アウトバウンドの内部フローについて説明します。

  1. プライベートサブネットのポッドは、オンプレミスネットワークへのアウトバウンドリクエストを開始します。プライベートルートテーブルは、仮想プライベートゲートウェイ (VGW) にトラフィックを転送します。

  2. トラフィックは、VPN または AWS Direct Connect 接続を介してオンプレミスネットワークに到達します。

注記

AWS Load Balancer Controller の代わりに、NGINX イングレスコントローラーhttps://www.eksworkshop.com/beginner/130_exposing-service/ingress/などのイングレスコントローラーを使用できます。 https://kubernetes.github.io/ingress-nginx/deploy/Amazon EKS に AWS Fargate を使用する場合は、プライベートサブネットにポッド ENIs のみがあり、IP モードの ELBs を使用する必要があります。

詳細情報

詳細については、次のリソースを参照してください。

図の履歴

このリファレンスアーキテクチャ図の更新について通知を受け取るには、RSS フィードにサブスクライブします。

変更説明日付

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2022 年 2 月 22 日

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2022 年 2 月 22 日

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2022 年 2 月 22 日

注記

RSS 更新をサブスクライブするには、使用しているブラウザで RSS プラグインが有効になっている必要があります。