View a markdown version of this page

Exponha microsserviços em um cenário híbrido usando o Amazon EKS - Exponha microsserviços usando o Amazon EKS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Exponha microsserviços em um cenário híbrido usando o Amazon EKS

Data de publicação: 22 de fevereiro de 2022 (Histórico do diagrama)

Essa arquitetura mostra como expor os microsserviços do Amazon Elastic Kubernetes Service hospedados em sub-redes privadas à Internet e às redes locais. O AWS Load Balancer Controller gerencia os Elastic Load Balancers (ELBs) para Kubernetes serviços e entradas.

Exponha microsserviços em um cenário híbrido usando o Amazon EKS

Diagrama de arquitetura mostrando microsserviços do Amazon EKS expostos por meio de balanceadores de carga públicos e privados em uma VPC com sub-redes públicas e privadas.

As etapas a seguir descrevem o fluxo externo de entrada:

  1. O Amazon Route 53 resolve solicitações recebidas para o ELB público implantado pelo AWS Load Balancer Controller.

  2. Os ELBs encaminham o tráfego para os aplicativos. Você pode escolher entre dois modos: modo de instância (tráfego enviado para um nó de trabalho e, em seguida, o serviço redireciona o tráfego para o pod) ou modo IP (tráfego direcionado diretamente para o IP do pod). Consulte os detalhes da rede de cluster para obter mais informações.

As etapas a seguir descrevem o fluxo interno de entrada:

  1. O Amazon Route 53 resolve solicitações recebidas para o ELB privado implantado pelo AWS Load Balancer Controller usando uma zona hospedada privada.

  2. Os ELBs encaminham tráfego para aplicativos no modo de instância ou no modo IP.

As etapas a seguir descrevem o fluxo externo de saída:

  1. Quando um pod em uma sub-rede privada inicia uma solicitação de saída para a Internet, a tabela de rotas privadas encaminha o tráfego para o gateway NAT (NGW).

  2. A tabela de rotas públicas encaminha o tráfego do NGW para o gateway da Internet (IGW).

As etapas a seguir descrevem o fluxo interno de saída:

  1. Um pod em uma sub-rede privada inicia uma solicitação de saída para a rede local. A tabela de rotas privadas encaminha o tráfego para o gateway privado virtual (VGW).

  2. O tráfego chega à rede local por meio da conexão VPN ou do AWS Direct Connect.

nota

Você pode usar controladores de entrada, como o controlador de entrada NGINX, como alternativa ao AWS Load Balancer Controller. Se você usa o AWS Fargate para Amazon EKS, você só tem ENIs de pod nas sub-redes privadas e deve usar ELBs com modo IP.

Outras fontes de leitura

Para obter informações adicionais, consulte os seguintes recursos:

Histórico do diagrama

Para ser notificado sobre atualizações nesse diagrama de arquitetura de referência, assine o feed RSS.

AlteraçãoDescriçãoData

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2022

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2022

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2022

nota

Para assinar as atualizações de RSS, você deve ter um plug-in RSS ativado para o navegador que está usando.