Bantu meningkatkan halaman ini
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pelajari tentang alamat IPv6 ke cluster, Pod, dan layanan
Berlaku untuk: Pod dengan instans Amazon EC2 dan Pod Fargate
Secara default, Kubernetes menetapkan IPv4 alamat ke Pod dan layanan Anda. Alih-alih menetapkan IPv4 alamat ke Pod dan layanan Anda, Anda dapat mengonfigurasi cluster Anda untuk menetapkan IPv6 alamat kepada mereka. Amazon EKS tidak mendukung Pod atau layanan bertumpuk ganda, meskipun Kubernetes melakukannya. Akibatnya, Anda tidak dapat menetapkan keduanya IPv4 dan IPv6 alamat ke Pod dan layanan Anda.
Anda memilih keluarga IP mana yang ingin Anda gunakan untuk cluster Anda saat Anda membuatnya. Anda tidak dapat mengubah keluarga setelah membuat cluster.
Untuk tutorial menerapkan IPv6 cluster Amazon EKS, lihatMenerapkan cluster Amazon EKS IPv6 dan mengelola node Amazon Linux.
Berikut ini adalah pertimbangan untuk menggunakan fitur ini:
Dukungan Fitur IPv6
-
Tidak ada dukungan Windows: Windows Pod dan layanan tidak didukung.
-
Nitro-based Node EC2 diperlukan: Anda hanya dapat menggunakan
IPv6dengan node AWS Nitro-based Amazon EC2 atau Fargate. -
Node EC2 dan Fargate didukung: Anda dapat menggunakan
IPv6Menetapkan grup keamanan ke Pod individual dengan node Amazon EC2 dan node Fargate. -
Pos terdepan tidak didukung: Anda tidak dapat menggunakan
IPv6denganMenerapkan Amazon EKS lokal dengan AWS Outposts. -
FSx untuk Lustre tidak didukung: Tidak Gunakan penyimpanan aplikasi berkinerja tinggi dengan Amazon FSx untuk Lustre didukung.
-
Jaringan khusus tidak didukung: Jika sebelumnya Anda menggunakan Menerapkan Pod di subnet alternatif dengan jaringan khusus untuk membantu mengurangi kehabisan alamat IP, Anda dapat menggunakannya sebagai
IPv6gantinya. Anda tidak dapat menggunakan jaringan khusus denganIPv6. Jika Anda menggunakan jaringan khusus untuk isolasi jaringan, Anda mungkin perlu terus menggunakan jaringan khusus danIPv4keluarga untuk cluster Anda.
Penetapan alamat IP
-
Layanan Kubernetes: Layanan Kubernetes hanya alamat yang ditetapkan.
IPv6Mereka tidak diberi alamat IPv4. -
Pod: Pod diberi alamat IPv6 dan alamat IPv4 host-lokal. Alamat IPv4 host-lokal ditetapkan dengan menggunakan plugin CNI host-lokal yang dirantai dengan VPC CNI dan alamatnya tidak dilaporkan ke bidang kontrol Kubernetes. Ini hanya digunakan ketika pod perlu berkomunikasi dengan sumber daya IPv4 eksternal di Amazon VPC lain atau internet. Alamat IPv4 host-lokal akan SNated (oleh VPC CNI) ke alamat IPv4 utama dari ENI utama dari node pekerja.
-
Pod dan layanan: Pod dan layanan hanya menerima
IPv6alamat, bukanIPv4alamat. Ketika Pod perlu berkomunikasi denganIPv4titik akhir eksternal, mereka menggunakan NAT pada node itu sendiri. Kemampuan NAT bawaan ini menghilangkan kebutuhan akan DNS64 dan NAT64. Untuk lalu lintas yang membutuhkan akses internet publik, lalu lintas Pod adalah alamat jaringan sumber yang diterjemahkan ke alamat IP publik. -
Alamat routing: Ketika Pod berkomunikasi di luar VPC,
IPv6alamat aslinya dipertahankan (tidak diterjemahkan keIPv6alamat node). Lalu lintas ini dialihkan langsung melalui gateway internet atau gateway internet khusus keluar. -
N ode: Semua node diberi
IPv6alamatIPv4dan. -
Fargate Pod: Setiap Pod Fargate menerima
IPv6alamat dari CIDR yang ditentukan untuk subnet yang digunakan. Unit perangkat keras yang mendasari yang menjalankan FargIPv4ate Pods mendapatkanIPv6alamat unik dari CIDR yang ditetapkan ke subnet tempat unit perangkat keras digunakan.
Cara menggunakan IPv6 dengan EKS
-
Buat cluster baru: Anda harus membuat cluster baru dan menentukan bahwa Anda ingin menggunakan
IPv6keluarga untuk cluster itu. Anda tidak dapat mengaktifkanIPv6keluarga untuk cluster yang Anda perbarui dari versi sebelumnya. Untuk petunjuk tentang cara membuat klaster baru, lihat Menerapkan cluster Amazon EKS IPv6 dan mengelola node Amazon Linux. -
Gunakan VPC CNI terbaru: Terapkan Amazon VPC CNI versi atau yang lebih baru.
1.10.1Versi ini atau yang lebih baru digunakan secara default. Setelah menerapkan add-on, Anda tidak dapat menurunkan add-on Amazon VPC CNI ke versi yang lebih rendah daripada1.10.1tanpa terlebih dahulu menghapus semua node di semua grup node di cluster Anda. -
Konfigurasikan VPC CNI untuk
IPv6: Jika Anda menggunakan node Amazon EC2, Anda harus mengonfigurasi add-on Amazon VPC CNI dengan delegasi awalan IP dan.IPv6Jika Anda memilihIPv6keluarga saat membuat cluster Anda,1.10.1versi add-on default ke konfigurasi ini. Ini adalah kasus untuk add-on yang dikelola sendiri atau Amazon EKS. Untuk informasi selengkapnya tentang delegasi awalan IP, lihatTetapkan lebih banyak alamat IP ke node Amazon EKS dengan awalan. -
Konfigurasi
IPv4danIPv6alamat: Saat Anda membuat cluster, VPC dan subnet yang Anda tentukan harus memiliki blokIPv6CIDR yang ditetapkan ke VPC dan subnet yang Anda tentukan. Mereka juga harus memiliki blokIPv4CIDR yang ditugaskan kepada mereka. Ini karena, bahkan jika Anda hanya ingin menggunakanIPv6, VPC masih membutuhkan blokIPv4CIDR untuk berfungsi. Untuk informasi selengkapnya, lihat Mengaitkan blok CIDR IPv6 dengan VPC Anda di Panduan Pengguna Amazon VPC. -
Auto-assign Alamat IPv6 ke node: Saat Anda membuat node, Anda harus menentukan subnet yang dikonfigurasi untuk menetapkan alamat secara otomatis
IPv6. Jika tidak, Anda tidak dapat menerapkan node Anda. Secara default, konfigurasi ini dinonaktifkan. Untuk informasi selengkapnya, lihat Memodifikasi atribut pengalamatan IPv6 untuk subnet Anda di Panduan Pengguna Amazon VPC. -
Mengatur tabel rute yang
IPv6akan digunakan: Tabel rute yang ditetapkan ke subnet Anda harus memiliki rute untukIPv6alamat. Untuk informasi selengkapnya, lihat Migrasi ke IPv6 di Panduan Pengguna Amazon VPC. -
Tetapkan grup keamanan untuk
IPv6: Grup keamanan Anda harus mengizinkanIPv6alamat. Untuk informasi selengkapnya, lihat Migrasi ke IPv6 di Panduan Pengguna Amazon VPC. -
Menyiapkan penyeimbang beban: Gunakan versi
2.3.1atau yang lebih baru dari Load Balancer Controller untuk menyeimbangkan aplikasi HTTP menggunakan lalu lintas jaringan Rute aplikasi dan lalu lintas HTTP dengan Application Load Balancers atau menggunakan Rute lalu lintas TCP dan UDP dengan Network Load Balancers keIPv6Pod dengan penyeimbang beban dalam mode IP, tetapi bukan mode instance. AWS Untuk informasi selengkapnya, lihat Rute lalu lintas internet dengan AWS Pengontrol Load Balancer. -
Tambahkan kebijakan
IPv6IAM: Anda harus melampirkan kebijakanIPv6IAM ke peran IAM node atau CNI IAM Anda. Di antara keduanya, kami sarankan Anda melampirkannya ke peran CNI IAM. Untuk informasi selengkapnya, lihat Buat kebijakan IAM untuk cluster yang menggunakan keluarga IPv6 dan Langkah 1: Buat plugin Amazon VPC CNI untuk peran IAM Kubernetes. -
Evaluasi semua komponen: Lakukan evaluasi menyeluruh terhadap aplikasi Anda, add-on Amazon EKS, dan AWS layanan yang Anda integrasikan sebelum menerapkan
IPv6cluster. Ini untuk memastikan bahwa semuanya bekerja seperti yang diharapkanIPv6.