EKS Fargate能否在没有出站互联网接入的私有EKS集群中使用?
根据AWS文档,对于没有出站互联网访问的私有EKS集群,不支持aws入口控制器:
https://docs.aws.amazon.com/eks/latest/userguide/private-clusters.html
AWS Fargate由私有集群支持。您必须包括STS VPC端点。有关更多信息,请参见专用群集的VPC端点。您必须使用带有AWS Fargate的第三方入口控制器,因为在Amazon上的ALB入侵控制器不能在私有集群中工作,而且运行在Fargate上的pods不支持经典负载平衡器和网络负载平衡器。
不幸的是,AWS在这里没有提供关于第三方选项的建议。我还没有找到任何关于EKS Fargate私有集群的信息。
问题:
1.)是否有一个开源的入口控制器,它使用ALB为Fargate工作?
2.)为什么alb入口控制器不能在私有集群中工作,有什么具体原因吗?如果这是问题所在,我可能可以请求对特定端口的出站访问,但是AWS没有提供有关这方面的任何细节。
发布于 2020-08-25 21:22:10
最后,我用应用程序网格入口完成了这一工作:
https://aws.amazon.com/blogs/containers/introducing-ingress-support-in-aws-app-mesh/
发布于 2020-11-07 19:54:52
文档中的那一段在10月底的时候已经变了,现在说
AWS Fargate由私有集群支持。您必须包括STS VPC端点。有关更多信息,请参见专用群集的VPC端点。您可以使用AWS负载平衡器控制器来部署AWS应用程序负载平衡器和网络负载平衡器。该控制器支持具有IP目标的网络负载均衡器,这是与Fargate一起使用的必要条件。有关更多信息,请参见https://docs.aws.amazon.com/eks/latest/userguide/alb-ingress.html和https://docs.aws.amazon.com/eks/latest/userguide/load-balancing.html#load-balancer-ip。
我强调了改变的部分。
因此,您现在可以在私有集群中使用基于ALB的Ingress,并且Service也支持私有集群。
请注意,这需要AWS负载均衡控制器,它是aws ingress控制器的新版本。
https://stackoverflow.com/questions/63418485
复制相似问题