View a markdown version of this page

IPv6 クラスターで Amazon EKS マイクロサービスを公開する - Amazon EKS を使用してマイクロサービスを公開する

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

IPv6 クラスターで Amazon EKS マイクロサービスを公開する

このアーキテクチャは、Amazon EKS マイクロサービスを IPv6 で公開し、インターネット上の IPv6 エンドポイントと IPv4 エンドポイントの両方に接続する方法を示しています。IPv6 に移行すると、IPv4 の制限を回避する必要がないため、ポッド IP の枯渇も解決されます。

IPv6 クラスターで Amazon EKS マイクロサービスを公開する

デュアルスタックロードバランサーと Egress-Only インターネットゲートウェイを備えた IPv6 クラスターの Amazon EKS マイクロサービスを示すアーキテクチャ図。

次のステップでは、インバウンドフローについて説明します。

  1. Amazon Route 53 は、AWS Load Balancer Controller によってデプロイされたデュアルスタックモードでパブリック ELBs への受信リクエストを解決します。

  2. ELB は、IP モードを使用してトラフィックを IPv6 ポッドに転送します。

次の手順では、アウトバウンド IPv6 フローについて説明します。

  1. プライベートサブネット内からクラスター外の IPv6 エンドポイントへのポッド通信は、Egress-Only インターネットゲートウェイ (EIGW) を介してルーティングされます。

次の手順では、アウトバウンド IPv4 フローについて説明します。

  1. プライベートサブネットのポッドは、インターネット上の IPv4 アドレスへのアウトバウンドリクエストを開始し、DNS ルックアップを実行します。IPv4 の「A」レスポンスを受信すると、ポッドはホストローカル 169.254.172.0/22 IP 範囲の IPv4 アドレスを使用して接続を確立します。

  2. ポッドのノードのみの一意の IPv4 アドレスは、NAT を介してノードにアタッチされたプライマリネットワークインターフェイスの IPv4 (VPC) アドレスに変換されます。

  3. プライベートルートテーブルはトラフィックを NAT ゲートウェイに転送し、ノードのプライベート IPv4 アドレスはゲートウェイのパブリック IPv4 アドレスに変換されます。

注記

この執筆時点で、ALB と NLB はインターネット向けエンドポイントのみのデュアルスタックをサポートしています。Amazon EKS は、VPC CNI とチェーンされたホストローカル CNI プラグインを実装して、169.254.172.0/22 範囲のポッドの IPv4 アドレスを割り当てて設定します。

詳細情報

詳細については、次のリソースを参照してください。

図の履歴

このリファレンスアーキテクチャ図の更新について通知を受け取るには、RSS フィードをサブスクライブします。

変更説明日付

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2022 年 2 月 22 日

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2022 年 2 月 22 日

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2022 年 2 月 22 日

注記

RSS 更新をサブスクライブするには、使用しているブラウザで RSS プラグインが有効になっている必要があります。