

 **Bantu meningkatkan halaman ini ** 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Untuk berkontribusi pada panduan pengguna ini, pilih GitHub ** tautan ** Edit halaman ini di yang terletak di panel kanan setiap halaman.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Pelajari tentang alamat IPv6 ke cluster, Pod, dan layanan
<a name="cni-ipv6"></a>

 **Berlaku untuk**: Pod dengan instans Amazon EC2 dan Pod Fargate

Secara default, Kubernetes menetapkan `IPv4` alamat ke Pod dan layanan Anda. Alih-alih menetapkan `IPv4` alamat ke Pod dan layanan Anda, Anda dapat mengonfigurasi cluster Anda untuk menetapkan `IPv6` alamat kepada mereka. Amazon EKS tidak mendukung Pod atau layanan bertumpuk ganda, meskipun Kubernetes melakukannya. Akibatnya, Anda tidak dapat menetapkan keduanya `IPv4` dan `IPv6` alamat ke Pod dan layanan Anda.

Anda memilih keluarga IP mana yang ingin Anda gunakan untuk cluster Anda saat Anda membuatnya. Anda tidak dapat mengubah keluarga setelah membuat cluster.

Untuk tutorial menerapkan `IPv6` cluster Amazon EKS, lihat[Menerapkan cluster Amazon EKS `IPv6` dan mengelola node Amazon Linux](deploy-ipv6-cluster.md).

Berikut ini adalah pertimbangan untuk menggunakan fitur ini:

## `Dukungan` Fitur IPv6
<a name="_ipv6_feature_support"></a>
+  **Tidak ada dukungan Windows**: Windows Pod dan layanan tidak didukung.
+  **Nitro-based Node EC2 diperlukan**: Anda hanya dapat menggunakan `IPv6` dengan node AWS Nitro-based Amazon EC2 atau Fargate.
+  **Node EC2 dan Fargate didukung**: Anda dapat menggunakan `IPv6` [Menetapkan grup keamanan ke Pod individual](security-groups-for-pods.md) dengan node Amazon EC2 dan node Fargate.
+  **Pos terdepan tidak didukung**: Anda tidak dapat menggunakan `IPv6` dengan[Menerapkan Amazon EKS lokal dengan AWS Outposts](eks-outposts.md).
+  **FSx untuk Lustre tidak didukung**: Tidak [Gunakan penyimpanan aplikasi berkinerja tinggi dengan Amazon FSx untuk Lustre](fsx-csi.md) didukung.
+  **Jaringan khusus tidak didukung**: Jika sebelumnya Anda menggunakan [Menerapkan Pod di subnet alternatif dengan jaringan khusus](cni-custom-network.md) untuk membantu mengurangi kehabisan alamat IP, Anda dapat menggunakannya sebagai `IPv6` gantinya. Anda tidak dapat menggunakan jaringan khusus dengan`IPv6`. Jika Anda menggunakan jaringan khusus untuk isolasi jaringan, Anda mungkin perlu terus menggunakan jaringan khusus dan `IPv4` keluarga untuk cluster Anda.

## Penetapan alamat IP
<a name="_ip_address_assignments"></a>
+  **Layanan Kubernetes**: Layanan Kubernetes hanya alamat yang ditetapkan. `IPv6` Mereka tidak diberi alamat IPv4.
+  **Pod**: Pod diberi alamat IPv6 dan alamat IPv4 host-lokal. Alamat IPv4 host-lokal ditetapkan dengan menggunakan plugin CNI host-lokal yang dirantai dengan VPC CNI dan alamatnya tidak dilaporkan ke bidang kontrol Kubernetes. Ini hanya digunakan ketika pod perlu berkomunikasi dengan sumber daya IPv4 eksternal di Amazon VPC lain atau internet. Alamat IPv4 host-lokal akan SNated (oleh VPC CNI) ke alamat IPv4 utama dari ENI utama dari node pekerja.
+  **Pod dan layanan**: Pod dan layanan hanya menerima `IPv6` alamat, bukan `IPv4` alamat. Ketika Pod perlu berkomunikasi dengan `IPv4` titik akhir eksternal, mereka menggunakan NAT pada node itu sendiri. Kemampuan NAT bawaan ini menghilangkan kebutuhan akan [ DNS64 dan NAT64. ](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-nat-gateway.html#nat-gateway-nat64-dns64) Untuk lalu lintas yang membutuhkan akses internet publik, lalu lintas Pod adalah alamat jaringan sumber yang diterjemahkan ke alamat IP publik.
+  **Alamat routing**: Ketika Pod berkomunikasi di luar VPC, `IPv6` alamat aslinya dipertahankan (tidak diterjemahkan ke `IPv6` alamat node). Lalu lintas ini dialihkan langsung melalui gateway internet atau gateway internet khusus keluar.
+  **N ** ode: Semua node diberi `IPv6` alamat `IPv4` dan.
+  **Fargate Pod**: Setiap Pod Fargate menerima `IPv6` alamat dari CIDR yang ditentukan untuk subnet yang digunakan. Unit perangkat keras yang mendasari yang menjalankan Farg `IPv4` ate Pods mendapatkan `IPv6` alamat unik dari CIDR yang ditetapkan ke subnet tempat unit perangkat keras digunakan.

## Cara menggunakan `IPv6` dengan EKS
<a name="_how_to_use_ipv6_with_eks"></a>
+  **Buat cluster baru**: Anda harus membuat cluster baru dan menentukan bahwa Anda ingin menggunakan `IPv6` keluarga untuk cluster itu. Anda tidak dapat mengaktifkan `IPv6` keluarga untuk cluster yang Anda perbarui dari versi sebelumnya. Untuk petunjuk tentang cara membuat klaster baru, lihat [Menerapkan cluster Amazon EKS `IPv6` dan mengelola node Amazon Linux](deploy-ipv6-cluster.md).
+  **Gunakan VPC CNI terbaru**: Terapkan Amazon VPC CNI versi atau yang lebih baru. `1.10.1` Versi ini atau yang lebih baru digunakan secara default. Setelah menerapkan add-on, Anda tidak dapat menurunkan add-on Amazon VPC CNI ke versi yang lebih rendah daripada `1.10.1` tanpa terlebih dahulu menghapus semua node di semua grup node di cluster Anda.
+  **Konfigurasikan VPC CNI untuk `IPv6`**: Jika Anda menggunakan node Amazon EC2, Anda harus mengonfigurasi add-on Amazon VPC CNI dengan delegasi awalan IP dan. `IPv6` Jika Anda memilih `IPv6` keluarga saat membuat cluster Anda, `1.10.1` versi add-on default ke konfigurasi ini. Ini adalah kasus untuk add-on yang dikelola sendiri atau Amazon EKS. Untuk informasi selengkapnya tentang delegasi awalan IP, lihat[Tetapkan lebih banyak alamat IP ke node Amazon EKS dengan awalan](cni-increase-ip-addresses.md).
+  **Konfigurasi `IPv4` dan `IPv6` alamat**: Saat Anda membuat cluster, VPC dan subnet yang Anda tentukan harus memiliki blok `IPv6` CIDR yang ditetapkan ke VPC dan subnet yang Anda tentukan. Mereka juga harus memiliki blok `IPv4` CIDR yang ditugaskan kepada mereka. Ini karena, bahkan jika Anda hanya ingin menggunakan`IPv6`, VPC masih membutuhkan blok `IPv4` CIDR untuk berfungsi. Untuk informasi selengkapnya, lihat [ Mengaitkan blok CIDR IPv6 dengan VPC Anda ](https://docs.aws.amazon.com/vpc/latest/userguide/working-with-vpcs.html#vpc-associate-ipv6-cidr) di Panduan Pengguna Amazon VPC.
+  **Auto-assign Alamat IPv6 ke node: ** Saat Anda membuat node, Anda harus menentukan subnet yang dikonfigurasi untuk menetapkan alamat secara otomatis`IPv6`. Jika tidak, Anda tidak dapat menerapkan node Anda. Secara default, konfigurasi ini dinonaktifkan. Untuk informasi selengkapnya, lihat [ Memodifikasi atribut pengalamatan IPv6 untuk subnet Anda ](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-ip-addressing.html#subnet-ipv6) di Panduan Pengguna Amazon VPC.
+  **Mengatur tabel rute yang `IPv6` ** akan digunakan: Tabel rute yang ditetapkan ke subnet Anda harus memiliki rute untuk `IPv6` alamat. Untuk informasi selengkapnya, lihat [ Migrasi ke IPv6 ](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-migrate-ipv6.html) di Panduan Pengguna Amazon VPC.
+  **Tetapkan grup keamanan untuk `IPv6`**: Grup keamanan Anda harus mengizinkan `IPv6` alamat. Untuk informasi selengkapnya, lihat [ Migrasi ke IPv6 ](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-migrate-ipv6.html) di Panduan Pengguna Amazon VPC.
+  **Menyiapkan penyeimbang beban**: Gunakan versi `2.3.1` atau yang lebih baru dari Load Balancer Controller untuk menyeimbangkan aplikasi HTTP menggunakan lalu lintas jaringan [Rute aplikasi dan lalu lintas HTTP dengan Application Load Balancers](alb-ingress.md) atau menggunakan [Rute lalu lintas TCP dan UDP dengan Network Load Balancers](network-load-balancing.md) ke `IPv6` Pod dengan penyeimbang beban dalam mode IP, tetapi bukan mode instance. AWS Untuk informasi selengkapnya, lihat [Rute lalu lintas internet dengan AWS Pengontrol Load Balancer](aws-load-balancer-controller.md).
+  **Tambahkan kebijakan `IPv6` IAM**: Anda harus melampirkan kebijakan `IPv6` IAM ke peran IAM node atau CNI IAM Anda. Di antara keduanya, kami sarankan Anda melampirkannya ke peran CNI IAM. Untuk informasi selengkapnya, lihat [`Buat kebijakan IAM untuk cluster yang menggunakan keluarga IPv6`](cni-iam-role.md#cni-iam-role-create-ipv6-policy) dan [Langkah 1: Buat plugin Amazon VPC CNI untuk peran IAM Kubernetes](cni-iam-role.md#cni-iam-role-create-role).
+  **Evaluasi semua komponen**: Lakukan evaluasi menyeluruh terhadap aplikasi Anda, add-on Amazon EKS, dan AWS layanan yang Anda integrasikan sebelum menerapkan `IPv6` cluster. Ini untuk memastikan bahwa semuanya bekerja seperti yang diharapkan`IPv6`.