Amazon Elastic Kubernetes Service 端点和限额 - AWS 一般参考

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Elastic Kubernetes Service 端点和限额

以下是该服务的服务端点和服务限额。要以编程方式连接到 AWS 服务,请使用终端节点。除标准 AWS 终端节点外,一些 AWS 服务还提供选定区域的FIPS终端节点。有关更多信息,请参阅 AWS 服务端点。服务配额,也称为限制,是您的 AWS 账户的最大服务资源或操作数量。有关更多信息,请参阅 AWS 服务配额

服务端点

区域名称 区域 端点 协议
美国东部(俄亥俄州) us-east-2

eks.us-east-2.amazonaws.com

fips.eks.us-east-2.amazonaws.com

HTTPS

HTTPS

美国东部(弗吉尼亚州北部) us-east-1

eks.us-east-1.amazonaws.com

fips.eks.us-east-1.amazonaws.com

HTTPS

HTTPS

美国西部(加利福尼亚北部) us-west-1

eks.us-west-1.amazonaws.com

fips.eks.us-west-1.amazonaws.com

HTTPS

HTTPS

美国西部(俄勒冈州) us-west-2

eks.us-west-2.amazonaws.com

fips.eks.us-west-2.amazonaws.com

HTTPS

HTTPS

非洲(开普敦) af-south-1 eks.af-south-1.amazonaws.com HTTPS
亚太地区(香港) ap-east-1 eks.ap-east-1.amazonaws.com HTTPS
亚太地区(海得拉巴) ap-south-2 eks.ap-south-2.amazonaws.com HTTPS
亚太地区(雅加达) ap-southeast-3 eks.ap-southeast-3.amazonaws.com HTTPS
亚太地区(马来西亚) ap-southeast-5 eks.ap-southeast-5.amazonaws.com HTTPS
亚太地区(墨尔本) ap-southeast-4 eks.ap-southeast-4.amazonaws.com HTTPS
亚太地区(孟买) ap-south-1 eks.ap-south-1.amazonaws.com HTTPS
亚太地区(大阪) ap-northeast-3 eks.ap-northeast-3.amazonaws.com HTTPS
亚太地区(首尔) ap-northeast-2 eks.ap-northeast-2.amazonaws.com HTTPS
亚太地区(新加坡) ap-southeast-1 eks.ap-southeast-1.amazonaws.com HTTPS
亚太地区(悉尼) ap-southeast-2 eks.ap-southeast-2.amazonaws.com HTTPS
亚太地区(东京) ap-northeast-1 eks.ap-northeast-1.amazonaws.com HTTPS
加拿大(中部) ca-central-1 eks.ca-central-1.amazonaws.com HTTPS
加拿大西部(卡尔加里) ca-west-1 eks.ca-west-1.amazonaws.com HTTPS
欧洲地区(法兰克福) eu-central-1 eks.eu-central-1.amazonaws.com HTTPS
欧洲地区(爱尔兰) eu-west-1 eks.eu-west-1.amazonaws.com HTTPS
欧洲地区(伦敦) eu-west-2 eks.eu-west-2.amazonaws.com HTTPS
欧洲地区(米兰) eu-south-1 eks.eu-south-1.amazonaws.com HTTPS
欧洲地区(巴黎) eu-west-3 eks.eu-west-3.amazonaws.com HTTPS
欧洲(西班牙) eu-south-2 eks.eu-south-2.amazonaws.com HTTPS
欧洲地区(斯德哥尔摩) eu-north-1 eks.eu-north-1.amazonaws.com HTTPS
欧洲(苏黎世) eu-central-2 eks.eu-central-2.amazonaws.com HTTPS
以色列(特拉维夫) il-central-1 eks.il-central-1.amazonaws.com HTTPS
中东(巴林) me-south-1 eks.me-south-1.amazonaws.com HTTPS
中东 (UAE) me-central-1 eks.me-central-1.amazonaws.com HTTPS
南美洲(圣保罗) sa-east-1 eks.sa-east-1.amazonaws.com HTTPS
AWS GovCloud (美国东部) us-gov-east-1 eks.us-gov-east-1.amazonaws.com HTTPS
AWS GovCloud (美国西部) us-gov-west-1 eks.us-gov-west-1.amazonaws.com HTTPS

此外,EKSAPI还有双堆栈端点。双栈终端节点于 2024 年 8 月推出。要将双堆栈端点与一起使用 AWS CLI,请参阅工具参考指南中的双堆栈AWS SDKs和FIPS端点配置。以下列出了新的端点:

EKSAPI公共端点

eks.region.api.aws

IRSA OIDC 发行人 URLs

oidc-eks.region.api.aws

以下终端节点提供 Amazon EKS 身份验证。API您节点上的 EKS Pod 身份代理连接到此端点以获取每个 Pod 的凭证。

区域名称 区域 端点 协议
美国东部(俄亥俄州) us-east-2 eks-auth.us-east-2.api.aws HTTPS
美国东部(弗吉尼亚州北部) us-east-1 eks-auth.us-east-1.api.aws HTTPS
美国西部(加利福尼亚北部) us-west-1 eks-auth.us-west-1.api.aws HTTPS
美国西部(俄勒冈州) us-west-2 eks-auth.us-west-2.api.aws HTTPS
非洲(开普敦) af-south-1 eks-auth.af-south-1.api.aws HTTPS
亚太地区(香港) ap-east-1 eks-auth.ap-east-1.api.aws HTTPS
亚太地区(海得拉巴) ap-south-2 eks-auth.ap-south-2.api.aws HTTPS
亚太地区(雅加达) ap-southeast-3 eks-auth.ap-southeast-3.api.aws HTTPS
亚太地区(马来西亚) ap-southeast-5 eks-auth.ap-southeast-5.api.aws HTTPS
亚太地区(墨尔本) ap-southeast-4 eks-auth.ap-southeast-4.api.aws HTTPS
亚太地区(孟买) ap-south-1 eks-auth.ap-south-1.api.aws HTTPS
亚太地区(大阪) ap-northeast-3 eks-auth.ap-northeast-3.api.aws HTTPS
亚太地区(首尔) ap-northeast-2 eks-auth.ap-northeast-2.api.aws HTTPS
亚太地区(新加坡) ap-southeast-1 eks-auth.ap-southeast-1.api.aws HTTPS
亚太地区(悉尼) ap-southeast-2 eks-auth.ap-southeast-2.api.aws HTTPS
亚太地区(东京) ap-northeast-1 eks-auth.ap-northeast-1.api.aws HTTPS
加拿大(中部) ca-central-1 eks-auth.ca-central-1.api.aws HTTPS
加拿大西部(卡尔加里) ca-west-1 eks-auth.ca-west-1.api.aws HTTPS
欧洲(法兰克福) eu-central-1 eks-auth.eu-central-1.api.aws HTTPS
欧洲地区(爱尔兰) eu-west-1 eks-auth.eu-west-1.api.aws HTTPS
欧洲地区(伦敦) eu-west-2 eks-auth.eu-west-2.api.aws HTTPS
欧洲地区(米兰) eu-south-1 eks-auth.eu-south-1.api.aws HTTPS
欧洲地区(巴黎) eu-west-3 eks-auth.eu-west-3.api.aws HTTPS
欧洲(西班牙) eu-south-2 eks-auth.eu-south-2.api.aws HTTPS
欧洲地区(斯德哥尔摩) eu-north-1 eks-auth.eu-north-1.api.aws HTTPS
欧洲(苏黎世) eu-central-2 eks-auth.eu-central-2.api.aws HTTPS
以色列(特拉维夫) il-central-1 eks-auth.il-central-1.api.aws HTTPS
中东(巴林) me-south-1 eks-auth.me-south-1.api.aws HTTPS
中东 (UAE) me-central-1 eks-auth.me-central-1.api.aws HTTPS
南美洲(圣保罗) sa-east-1 eks-auth.sa-east-1.api.aws HTTPS
AWS GovCloud (美国东部) us-gov-east-1 eks-auth.us-gov-east-1.api.aws HTTPS
AWS GovCloud (美国西部) us-gov-west-1 eks-auth.us-gov-west-1.api.aws HTTPS

服务配额

Name 默认值 可调整 描述
每个集群的访问条目 每个受支持的区域:3000 个 每个集群的最大访问条目数。
集群 每个受支持的区域:100 个 该账户在当前区域中的最大EKS集群数。
每个集群的控制面板安全组 每个受支持的区域:4 个 每个集群的控制面板安全组的最大数量(在创建集群时指定)。
EKS任何地方的企业订阅 每个受支持的区域:10 个 该账户在当前区域内的 EKS Anywhere Enterprise 订阅的最大数量。
每个集群的 Fargate 配置文件 每个受支持的区域:10 个 每个集群的最大 Fargate 配置文件数量。
每个 Fargate 配置文件选择器的标签对数 每个受支持的区域:5 个 每个 Fargate 配置文件选择器的最大标签对数量。
每个集群的托管式节点组数 每个受支持的区域:30 个 每个集群的最大托管节点组数。
每个托管式节点组的节点数 每个受支持的区域:450 个 每个托管节点组的最大节点数。
每个集群的公共终端节点访问CIDR范围 每个受支持的区域:40 个 每个集群的最大公有终端节点访问CIDR范围数(这些范围是在创建或更新集群时指定的)。
已注册集群 每个受支持的区域:10 个 当前区域中的此账户中的注册集群的最大数量。
每个 Fargate 配置文件的选择器数 每个受支持的区域:5 个 每个 Fargate 配置文件的最大选择器数量。
注意

默认值为由设置的初始配额 AWS。这些默认值与实际应用的限额值和最大可能的服务限额是分开的。有关更多信息,请参阅《服务限额用户指南》中的服务限额中的术语

这些服务配额列在服务配额控制台的亚马逊 Elastic Kubernetes Servic EKS e(亚马逊)下。对于显示为可调整的值,要请求提高限额,请参阅服务限额用户指南中的请求提高限额

AWS Fargate 服务配额

服务限额控制台中的 AWS Fargate 服务列出了多个服务限额。下表仅描述了适用于Amazon的配额EKS。

New 的初始配额 AWS 账户 可能较低,并且会随着时间的推移而增加。Fargate 会持续监控每个账户中的账户使用情况 AWS 区域,然后根据使用量自动增加配额。对于显示为可调整的值,您还可以请求提高限额。有关更多信息,请参阅服务限额用户指南中的请求增加限额

Name 默认值 可调整 描述

Fargate 按需 v 资源数量 CPU

6

在当前区域中 vCPUs ,该账户中可以作为 Fargate 按需同时运行的 Fargate 数量。

注意

默认值为由设置的初始配额 AWS。这些默认值与实际应用的限额值和最大可能的服务限额是分开的。有关更多信息,请参阅《服务限额用户指南》中的服务限额中的术语

注意

Fargate 还强制执行亚马逊任务和ECSEKS亚马逊 pod 的启动速率配额。有关更多信息,请参阅《 AWS Fargate的 Amazon Elastic Container Service 用户指南》中的 AWS Fargate 节流限额