【问题标题】:How to launch EKS node group into a private subnet without a NAT gateway?如何在没有 NAT 网关的情况下将 EKS 节点组启动到私有子网中?
【发布时间】:2021-05-29 13:27:30
【问题描述】:

我正在使用 EKS,我想通过将两个节点组中的一个保留在私有子网中来增强安全性。但是,我从 AWS 阅读了一些文档,其中需要如果必须在私有子网中启动节点组,则必须有 NAT 网关连接,以便节点组可以与 AWS 控制平面 VPC 连接并与掌握。由于收费,放置NAT将太多。如果有我可以使用的解决方法,那么我很乐意知道它。我知道使用 eksctl 我们可以在没有 NAT 的情况下将节点组启动到私有子网中。但是我需要一些可以在没有 eksctl 的情况下完成的事情。如果我的理解有误,请告诉我。

【问题讨论】:

    标签: amazon-web-services kubernetes amazon-vpc amazon-eks


    【解决方案1】:

    AWS 在一篇标题为:

    的帖子中为没有 NAT 的 EKS 提供了解释和 VPC 模板 (amazon-eks-fully-private-vpc.yaml)

    VPC 接口端点代替 NAT,用于:

    • ec2
    • 日志
    • ecr.api
    • ecr.dkr
    • sts

    【讨论】:

    • 是的,但这只会创建私有子网。我应该自己启动一个公共子网吗?因为我也想要一个公共子网中的节点组。
    • @Kaustubh 由你决定。如果您想拥有公共子网,则可以添加它们。
    • 谢谢你!我现在明白了。
    猜你喜欢
    • 2020-10-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-04-11
    • 2021-01-08
    • 1970-01-01
    相关资源
    最近更新 更多