翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
IPv6 クラスターで Amazon EKS マイクロサービスを公開する
このアーキテクチャは、Amazon EKS マイクロサービスを IPv6 で公開し、インターネット上の IPv6 エンドポイントと IPv4 エンドポイントの両方に接続する方法を示しています。IPv6 に移行すると、IPv4 の制限を回避する必要がないため、ポッド IP の枯渇も解決されます。
IPv6 クラスターで Amazon EKS マイクロサービスを公開する
次のステップでは、インバウンドフローについて説明します。
-
Amazon Route 53 は、AWS Load Balancer Controller によってデプロイされたデュアルスタックモードで
パブリック ELBs への受信リクエストを解決します。 -
ELB は、IP モードを使用してトラフィックを IPv6 ポッドに転送します。
次の手順では、アウトバウンド IPv6 フローについて説明します。
-
プライベートサブネット内からクラスター外の IPv6 エンドポイントへのポッド通信は、Egress-Only インターネットゲートウェイ (EIGW) を介してルーティングされます。
次の手順では、アウトバウンド IPv4 フローについて説明します。
-
プライベートサブネットのポッドは、インターネット上の IPv4 アドレスへのアウトバウンドリクエストを開始し、DNS ルックアップを実行します。IPv4 の「A」レスポンスを受信すると、ポッドはホストローカル
169.254.172.0/22 IP 範囲の IPv4 アドレスを使用して接続を確立します。 -
ポッドのノードのみの一意の IPv4 アドレスは、NAT を介してノードにアタッチされたプライマリネットワークインターフェイスの IPv4 (VPC) アドレスに変換されます。
-
プライベートルートテーブルはトラフィックを NAT ゲートウェイに転送し、ノードのプライベート IPv4 アドレスはゲートウェイのパブリック IPv4 アドレスに変換されます。
注記
この執筆時点で、ALB と NLB はインターネット向けエンドポイントのみのデュアルスタックをサポートしています。Amazon EKS は、VPC CNI とチェーンされたホストローカル CNI プラグインを実装して、169.254.172.0/22 範囲のポッドの IPv4 アドレスを割り当てて設定します。
詳細情報
詳細については、次のリソースを参照してください。
図の履歴
このリファレンスアーキテクチャ図の更新について通知を受け取るには、RSS フィードをサブスクライブします。
注記
RSS 更新をサブスクライブするには、使用しているブラウザで RSS プラグインが有効になっている必要があります。