View a markdown version of this page

處理 Pod IP 耗盡 - 使用 Amazon EKS 公開微服務

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

處理 Pod IP 耗盡

此架構說明如何處理 Pod IP 耗盡,方法是將次要 CIDR 區塊從 RFC 6598 地址空間新增至您的 Amazon VPC。使用 CNI 自訂網路功能,Pod 不再使用 VPC 中的 RFC 1918 IP 地址。

處理 Pod IP 耗盡

架構圖顯示具有次要 CIDR 區塊的 Amazon EKS 自訂聯網,以解決 Pod IP 耗盡的問題。

下列步驟說明傳入外部流程:

  1. Amazon Route 53 會將傳入請求解析為 AWS Load Balancer 控制器所部署的公有 ELB。

  2. ELBs流量轉送至應用程式。您可以選擇執行個體模式 (傳送至工作者節點的流量,然後服務重新導向至 Pod) 或 IP 模式 (直接導向至 Pod IP 的流量)。

下列步驟說明傳入內部流程:

  1. Amazon Route 53 會使用私有託管區域,將傳入請求解析為 AWS Load Balancer 控制器所部署的私有 ELB。

  2. ELBs流量轉送至執行個體模式或 IP 模式的應用程式。

下列步驟說明傳出外部流程:

  1. 私有子網路中的 Pod 會起始對網際網路的傳出請求。私有路由表會將流量轉送至 NAT 閘道 (NGW)。

  2. 公有路由表會將流量從 NGW 轉送到網際網路閘道 (IGW)。

下列步驟說明傳出內部流程:

  1. 私有子網路中的 Pod 會起始對內部部署網路的傳出請求。私有路由表會將流量轉送至虛擬私有閘道 (VGW)。

  2. 流量會透過 VPN 或 AWS Direct Connect 連線到達內部部署網路。

注意

Amazon EKS 的預設行為是將 NAT Pod 流量來源至託管工作者節點的主要 IP 地址。AWS Fargate for Amazon EKS 支援其他 CIDRs。ENIConfig 自訂資源會定義排程 Pod 的子網路。如需多帳戶設定,請參閱此部落格文章。

深入閱讀

如需詳細資訊,請參閱下列資源:

圖表歷史記錄

若要收到此參考架構圖的更新通知,請訂閱 RSS 摘要。

變更描述日期

初次出版

首先發佈參考架構圖。

2022 年 2 月 22 日

初次出版

首先發佈參考架構圖。

2022 年 2 月 22 日

初次出版

首先發佈參考架構圖。

2022 年 2 月 22 日

注意

若要訂閱 RSS 更新,您必須為正在使用的瀏覽器啟用 RSS 外掛程式。