【发布时间】:2021-05-31 19:15:54
【问题描述】:
我无法通过在 Fargate 上的 EKS 中运行的 Pod 访问 RDS,但我可以通过在 EC2 上运行的 Pod 访问 RDS,因为在创建节点组时附加了安全组。
我怎样才能为 Fargate 做同样的事情?
【问题讨论】:
标签: amazon-eks aws-fargate aws-security-group
我无法通过在 Fargate 上的 EKS 中运行的 Pod 访问 RDS,但我可以通过在 EC2 上运行的 Pod 访问 RDS,因为在创建节点组时附加了安全组。
我怎样才能为 Fargate 做同样的事情?
【问题讨论】:
标签: amazon-eks aws-fargate aws-security-group
这适用于 v1.18 及以上的集群,您需要为相应的 Kubernetes 次要版本运行最新的 EKS 平台版本。
https://docs.aws.amazon.com/eks/latest/userguide/security-groups-for-pods.html
要记住一个重要的注意事项 - 以前,每个 Fargate pod 都被分配了 EKS 集群安全组,这确保了 Fargate pod 可以与 Kubernetes 控制平面通信并加入集群。使用自定义安全组,您有责任确保打开正确的安全组规则以启用此通信。完成此操作的最简单方法是将集群安全组 ID 指定为要分配给 Fargate pod 的自定义安全组之一。
来源:https://github.com/aws/containers-roadmap/issues/625#issuecomment-852478276
【讨论】: