【问题标题】:Can't access EKS api server endpoint within VPC when private access is enabled启用私有访问后,无法访问 VPC 内的 EKS api 服务器端点
【发布时间】:2019-08-25 21:43:21
【问题描述】:

我设置了启用“私有访问”的 EKS 集群,并在同一 VPC 中设置了一个实例以与 EKS 通信。问题是如果我启用“公共访问”,我可以访问 api 端点。但是如果我禁用公共访问并启用私有访问,我将无法访问 api 端点。

启用私人访问时:

kubectl get svc
Unable to connect to the server: dial tcp: lookup randomstring.region.eks.amazonaws.com on 127.0.0.53:53: no such host

启用公共访问时:

kubectl get svc
NAME         TYPE        CLUSTER-IP   EXTERNAL-IP   PORT(S)   AGE
kubernetes   ClusterIP   172.20.0.1   <none>        443/TCP   57m

【问题讨论】:

    标签: amazon-web-services kubernetes amazon-vpc amazon-eks


    【解决方案1】:

    我必须为我的 VPC 启用 enableDnsHostnamesenableDnsSupport

    启用集群的私有访问时,EKS 会创建一个私有托管区域并与同一个 VPC 关联。它由 AWS 自己管理,您无法在您的 aws 账户中查看它。因此,要让这个私有托管区域正常工作,您的 VPC 必须将 enableDnsHostnamesenableDnsSupport 设置为 true

    注意:等待一段时间让更改生效(大约 5 分钟)。

    【讨论】:

      猜你喜欢
      • 2019-11-28
      • 2019-08-12
      • 1970-01-01
      • 2017-10-20
      • 2019-11-07
      • 2021-06-13
      • 2015-12-10
      • 2021-08-21
      • 2021-05-26
      相关资源
      最近更新 更多