【发布时间】:2021-05-29 13:27:30
【问题描述】:
我正在使用 EKS,我想通过将两个节点组中的一个保留在私有子网中来增强安全性。但是,我从 AWS 阅读了一些文档,其中需要如果必须在私有子网中启动节点组,则必须有 NAT 网关连接,以便节点组可以与 AWS 控制平面 VPC 连接并与掌握。由于收费,放置NAT将太多。如果有我可以使用的解决方法,那么我很乐意知道它。我知道使用 eksctl 我们可以在没有 NAT 的情况下将节点组启动到私有子网中。但是我需要一些可以在没有 eksctl 的情况下完成的事情。如果我的理解有误,请告诉我。
【问题讨论】:
标签: amazon-web-services kubernetes amazon-vpc amazon-eks