

 **Ajudar a melhorar esta página** 

Para contribuir com este guia de usuário, escolha o link **Editar esta página no GitHub**, disponível no painel direito de cada página.

# Criar uma VPC e sub-redes para clusters locais do Amazon EKS no AWS Outposts configurado com armazenamento de instância do EC2
<a name="eks-outposts-instance-store-vpc-subnet-requirements"></a>

Ao criar um cluster local, você especifica uma VPC e pelo menos uma sub-rede privada que é executada no Outposts. Este tópico fornece uma visão geral dos requisitos de VPC e sub-rede para o cluster local.

**nota**  
Se o outpost estiver configurado com o Amazon EBS em vez do armazenamento de instância do EC2, a arquitetura descrita neste tópico não estará disponível para ele. Os outposts configurados com o EBS continuarão a usar a implementação de clusters locais existente. Para obter mais informações, consulte [Criar um VPC e sub-redes para clusters do Amazon EKS em AWS Outposts](eks-outposts-vpc-subnet-requirements.md).  
Se você estiver interessado em criar um cluster local em um outpost baseado no EBS usando a arquitetura de clusters locais atualizada, entre em contato com a equipe da sua conta da AWS.

## Requisitos da VPC
<a name="eks-outposts-instance-store-vpc-requirements"></a>
+ A VPC deve ter endereços IP suficientes para o cluster local, todos os nós e os outros recursos do Kubernetes que você quer criar. Você pode associar mais blocos CIDR à sua VPC antes ou depois de criar o cluster. Pode levar até uma hora para um bloco CIDR recém-associado ser reconhecido.
+ A VPC deve ser compatível com o nome de host do DNS e a resolução do DNS. Caso contrário, os nós não poderão se registrar no seu cluster. Para acessar mais informações, consulte [Atributos de DNS para sua VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-dns.html) no *Guia do usuário da Amazon VPC*.
+ Para acessar o cluster local pela rede local, a VPC deve estar associada à tabela de rotas do gateway local do Outpost. Para obter mais informações, consulte [Associações de VPC](https://docs.aws.amazon.com/outposts/latest/userguide/outposts-local-gateways.html#vpc-associations) no *Guia do usuário do AWS Outposts*.

## Requisitos de sub-rede
<a name="eks-outposts-instance-store-subnet-requirements"></a>

Ao criar um cluster local, você especifica uma VPC e pelo menos uma sub-rede privada no outpost. O Amazon EKS cria três interfaces de rede elástica entre contas nas sub-redes especificadas. Essas interfaces permitem a comunicação entre seu cluster e sua VPC.

As sub-redes especificadas devem atender aos seguintes requisitos:
+ Todas as sub-redes devem estar no mesmo outpost lógico.
+ Todas as sub-redes devem estar na mesma VPC.
+ Todas as sub-redes devem estar na zona de disponibilidade na qual o outpost reside.
+ Toda sub-rede deve ter pelo menos três endereços IP disponíveis para as interfaces de rede elástica entre contas do Amazon EKS.
+ As sub-redes devem utilizar uma nomenclatura baseada em endereço IP. A [nomenclatura baseada em recursos](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-naming.html#instance-naming-rbn) do Amazon EC2 não é compatível com o Amazon EKS.
+ As sub-redes devem ter uma rota para o [gateway local](https://docs.aws.amazon.com/outposts/latest/userguide/outposts-local-gateways.html) do rack do outpost para acessar o servidor de API do Kubernetes pela rede local. Se as sub-redes não tiverem uma rota para o gateway local, você deverá se comunicar com o servidor de API do Kubernetes de dentro da VPC.
+ As sub-redes não podem residir nas seguintes zonas de disponibilidade.


|  Região da AWS | Nome da região | IDs de zona de disponibilidade não permitidas | 
| --- | --- | --- | 
|  `us-east-1`  | Leste dos EUA (Norte da Virgínia) |  `use1-az3`  | 
|  `us-west-1`  | Oeste dos EUA (N. da Califórnia) |  `usw1-az2`  | 
|  `ca-central-1`  | Canadá (Central) |  `cac1-az3`  | 

## Acesso à sub-rede a serviços da AWS
<a name="eks-outposts-instance-store-subnet-access"></a>

Os clusters locais precisam de conectividade com a região da AWS para operações de gerenciamento de cluster, backups do `etcd` e atualizações do ambiente de gerenciamento. Em um estado de desconectado, o cluster local pode continuar operando, mas as operações de gerenciamento de cluster que o Amazon EKS pode realizar são limitadas. Para obter mais informações, consulte [Preparar clusters locais do Amazon EKS no AWS Outposts configurado com armazenamento de instância do EC2 para desconexões de rede](eks-outposts-instance-store-network-disconnects.md).