View a markdown version of this page

Exponha os microsserviços Amazon EKS em clusters IPv6 - Exponha microsserviços usando o Amazon EKS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Exponha os microsserviços Amazon EKS em clusters IPv6

Essa arquitetura mostra como expor microsserviços do Amazon EKS com IPv6 e conectar-se a endpoints IPv6 e IPv4 na Internet. A mudança para o IPv6 também resolve o esgotamento do IP do pod porque você não precisa contornar os limites do IPv4.

Exponha os microsserviços Amazon EKS em clusters IPv6

Diagrama de arquitetura mostrando microsserviços Amazon EKS em clusters IPv6 com balanceadores de carga de pilha dupla e gateway de internet somente de saída.

As etapas a seguir descrevem o fluxo de entrada:

  1. O Amazon Route 53 resolve solicitações recebidas para os ELBs públicos no modo de pilha dupla implantado pelo AWS Load Balancer Controller.

  2. O ELB encaminha o tráfego para os pods IPv6 usando o modo IP.

As etapas a seguir descrevem o fluxo IPv6 de saída:

  1. Qualquer comunicação de pod de dentro de sub-redes privadas para endpoints IPv6 fora do cluster é roteada por meio de um gateway de internet somente de saída (EIGW).

As etapas a seguir descrevem o fluxo IPv4 de saída:

  1. Um pod em uma sub-rede privada inicia uma solicitação de saída para um endereço IPv4 na Internet e realiza uma pesquisa de DNS. Ao receber uma resposta IPv4 “A”, o pod estabelece uma conexão usando o endereço IPv4 do host-local 169.254.172. https://github.com/aws/amazon-vpc-cni-k8s/blob/master/misc/10-aws.conflist 0/22 Intervalo de IP.

  2. O endereço IPv4 exclusivo do pod é traduzido por meio do NAT para o endereço IPv4 (VPC) da interface de rede primária conectada ao nó.

  3. A tabela de rotas privadas encaminha o tráfego para o gateway NAT e o endereço IPv4 privado de um nó é traduzido para o endereço IPv4 público do gateway.

nota

No momento em que este artigo foi escrito, o ALB e o NLB suportavam pilha dupla somente para endpoints voltados para a Internet. O Amazon EKS implementa um plug-in CNI local do host vinculado ao VPC CNI para alocar e configurar um endereço IPv4 para um pod a partir do 169.254.172. 0/22 alcance.

Outras fontes de leitura

Para obter informações adicionais, consulte os seguintes recursos:

Histórico do diagrama

Para ser notificado sobre atualizações nesse diagrama de arquitetura de referência, assine o feed RSS.

AlteraçãoDescriçãoData

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2022

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2022

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2022

nota

Para assinar as atualizações de RSS, você deve ter um plug-in RSS ativado para o navegador que está usando.