【问题标题】:Attach Security group to EKS on Fargate profile将安全组附加到 Fargate 配置文件上的 EKS
【发布时间】:2021-05-31 19:15:54
【问题描述】:

我无法通过在 Fargate 上的 EKS 中运行的 Pod 访问 RDS,但我可以通过在 EC2 上运行的 Pod 访问 RDS,因为在创建节点组时附加了安全组。

我怎样才能为 Fargate 做同样的事情?

【问题讨论】:

    标签: amazon-eks aws-fargate aws-security-group


    【解决方案1】:

    来自docs:“在 Fargate 上运行的 Pod 会自动配置为使用与其关联的集群的集群安全组。”。也就是说,您不能为每个 pod 分配一个 SG(就像您可以为在 EC2 上运行的 pod 所做的那样),但是您可以为在 Fargate 上运行的所有 pod 分配一个 SG(相同的 SG)。很多客户希望有更多的粒度,我们正在努力(您可以跟踪此功能here

    【讨论】:

    • 非常需要的功能!谢谢!
    【解决方案2】:

    这适用于 v1.18 及以上的集群,您需要为相应的 Kubernetes 次要版本运行最新的 EKS 平台版本。

    https://docs.aws.amazon.com/eks/latest/userguide/security-groups-for-pods.html

    要记住一个重要的注意事项 - 以前,每个 Fargate pod 都被分配了 EKS 集群安全组,这确保了 Fargate pod 可以与 Kubernetes 控制平面通信并加入集群。使用自定义安全组,您有责任确保打开正确的安全组规则以启用此通信。完成此操作的最简单方法是将集群安全组 ID 指定为要分配给 Fargate pod 的自定义安全组之一。

    来源:https://github.com/aws/containers-roadmap/issues/625#issuecomment-852478276

    【讨论】:

      猜你喜欢
      • 2021-06-03
      • 2020-01-28
      • 1970-01-01
      • 2021-08-04
      • 2020-02-04
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-12-03
      相关资源
      最近更新 更多