View a markdown version of this page

Lide com a exaustão do IP do pod - Exponha microsserviços usando o Amazon EKS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Lide com a exaustão do IP do pod

Essa arquitetura mostra como lidar com a exaustão de IP do pod adicionando blocos CIDR secundários do espaço de endereço RFC 6598 à sua Amazon VPC. https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html Usando o recurso CNI Custom Networking, os pods não consomem mais endereços IP RFC 1918 na VPC.

Lide com a exaustão do IP do pod

Diagrama de arquitetura mostrando a rede personalizada do Amazon EKS com blocos CIDR secundários para lidar com a exaustão do IP do pod.

As etapas a seguir descrevem o fluxo externo de entrada:

  1. O Amazon Route 53 resolve solicitações recebidas para o ELB público implantado pelo AWS Load Balancer Controller.

  2. Os ELBs encaminham o tráfego para os aplicativos. Você escolhe entre o modo de instância (tráfego enviado para um nó de trabalho e, em seguida, o serviço redireciona para o pod) ou o modo IP (tráfego direcionado diretamente para o IP do pod).

As etapas a seguir descrevem o fluxo interno de entrada:

  1. O Amazon Route 53 resolve solicitações recebidas para o ELB privado implantado pelo AWS Load Balancer Controller usando uma zona hospedada privada.

  2. Os ELBs encaminham o tráfego para aplicativos no modo de instância ou no modo IP.

As etapas a seguir descrevem o fluxo externo de saída:

  1. Um pod em uma sub-rede privada inicia uma solicitação de saída para a Internet. A tabela de rotas privadas encaminha o tráfego para o gateway NAT (NGW).

  2. A tabela de rotas públicas encaminha o tráfego do NGW para o gateway da Internet (IGW).

As etapas a seguir descrevem o fluxo interno de saída:

  1. Um pod em uma sub-rede privada inicia uma solicitação de saída para a rede local. A tabela de rotas privadas encaminha o tráfego para o gateway privado virtual (VGW).

  2. O tráfego chega à rede local por meio da conexão VPN ou do AWS Direct Connect.

nota

O comportamento padrão do Amazon EKS é originar o tráfego do pod NAT para o endereço IP primário do nó do servidor de hospedagem. O AWS Fargate for Amazon EKS oferece suporte a CIDRs adicionais. O recurso personalizado eniConfig define a sub-rede na qual os pods são agendados. Veja esta postagem do blog para ver as configurações de várias contas.

Outras fontes de leitura

Para obter informações adicionais, consulte os seguintes recursos:

Histórico do diagrama

Para ser notificado sobre atualizações nesse diagrama de arquitetura de referência, assine o feed RSS.

AlteraçãoDescriçãoData

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2022

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2022

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2022

nota

Para assinar as atualizações de RSS, você deve ter um plug-in RSS ativado para o navegador que está usando.