AWS 連接器常見問題 - Amazon EKS

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS 連接器常見問題

問:Amazon EKS Connector 背後的基礎技術如何運作?

答:Amazon EKS Connector 是以 AWS Systems Manager (Systems Manager) 代理程式為基礎。Amazon EKS Connector 會在您的 StatefulSet上執行為 。Kubernetes 叢集。它建立連線,並代理叢集的 API 伺服器與 Amazon Web Services 之間的通訊。這樣做會在 Amazon EKS 主控台中顯示叢集資料,直到您中斷叢集與 的連線為止 AWS。Systems Manager 代理程式是開放原始碼專案。如需此專案的詳細資訊,請參閱 GitHub 專案頁面

問:我有內部部署 Kubernetes 要連線的叢集。我是否需要開啟防火牆連接埠才能連接此叢集?

答:否,您不需要開啟任何防火牆連接埠。所以此 Kubernetes 叢集只需要對 AWS Regions 的傳出連線。 AWS services 絕不會存取您內部部署網路中的資源。Amazon EKS Connector 會在您的叢集上執行,並啟動 的連線 AWS。當叢集註冊完成時, AWS 只有在您從 Amazon EKS 主控台啟動需要來自 資訊的動作之後,才會向 Amazon EKS Connector 發出命令 Kubernetes 叢集上的 API 伺服器。

問:Amazon EKS Connector AWS 會將哪些資料從我的叢集傳送至 ?

答:Amazon EKS Connector 會傳送註冊叢集所需的技術資訊 AWS。它也會傳送客戶請求的 Amazon EKS 主控台功能的叢集和工作負載中繼資料。Amazon EKS Connector 只會在您從 Amazon EKS 主控台或 Amazon EKS API 啟動需要將資料傳送至其中的動作時收集或傳送此資料 AWS。除了 Kubernetes 版本編號,預設 AWS 不會儲存任何資料。它只有在您授權時才會存放資料。

問:我是否可以將叢集連接到 AWS 區域之外?

答:是,您可以將叢集從任何位置連線到 Amazon EKS。此外,您的 Amazon EKS 服務可以位於任何 AWS 公有商業 AWS 區域。這適用於從叢集到目標 AWS 區域的有效網路連線。建議您挑選最接近叢集位置 AWS 的區域,以最佳化 UI 效能。例如,如果您的叢集在東京執行,請將叢集連線到東京的 AWS 區域 (即 ap-northeast-1 AWS 區域),以獲得低延遲。您可以將叢集從任何位置連接到任何公有商業 AWS 區域中的 Amazon EKS,中國或 GovCloud AWS 區域除外。