【发布时间】:2020-12-04 16:18:01
【问题描述】:
可以在没有出站互联网访问的私有 EKS 集群中使用 EKS Fargate 吗?
根据 AWS 文档,没有出站互联网访问权限的私有 EKS 集群不支持 aws-alb-ingress 控制器:
https://docs.aws.amazon.com/eks/latest/userguide/private-clusters.html
私有集群支持 AWS Fargate。您必须包括 STS VPC 终端节点。有关更多信息,请参阅私有 VPC 终端节点 集群。您必须在 AWS 中使用第三方入口控制器 Fargate,因为 Amazon EKS 上的 ALB 入口控制器不起作用 在私有集群中,因为 Classic Load Balancer 和 Network 在 Fargate 上运行的 pod 不支持负载均衡器。
很遗憾,AWS 在此处未就第三方选项提供任何建议。我找不到任何特定于 EKS Fargate 私有集群的信息。
问题:
1.) 是否有使用适用于 Fargate 的 ALB 的开源入口控制器?
2.) aws-alb-ingress 控制器无法在私有集群中工作是否有特定原因?如果这是问题,我也许可以请求特定端口的出站访问,但 AWS 没有提供任何详细信息。
【问题讨论】:
标签: amazon-web-services kubernetes kubernetes-ingress amazon-eks