新钛云服已累计为您分享738篇技术干货
使用 Amazon EKS(Elastic Kubernetes Service)集群,以便能够轻松管理、部署和扩展应用程序容器。EKS提供了一个高度可扩展、弹性、安全和稳定的Kubernetes控制平面,并自动处理集群的部署、升级和维护。使用EKS集群可以让开发团队专注于构建应用程序,而无需管理底层基础架构的细节。
网络配置
01
创建VPC
虚拟私有云 (VPC) 是仅适用于您的 Amazon 账户的虚拟网络。它在逻辑上与 Amazon 云中的其他虚拟网络隔绝。您可以在 VPC 内启动您的 Amazon 资源,例如 Amazon EC2 实例。
https://cn-northwest-1.console.amazonaws.cn/vpc/home 点击此链接进入VPC控制面板,在左边菜单栏中找到“您的VPC”,在“您的VPC”界面点击“创建VPC”按钮。
选择“仅VPC”要创建的资源,填写“Name”和“IPv4 CIDR”,填写内容如下表所示,填写完成后点击“创建VPC”按钮,继而创建VPC完成。
Name |
IPv4 CIDR |
VPC-SG-R&I |
172.25.0.0/19 |
创建完成后,编辑 VPC 设置,选择“DHCP”选项集。在DNS设置中,勾选“启用DNS解析”和“启用DNS主机名”,完成后点击“保存”按钮。
02
创建子网
子网是您的 VPC 内的 IP 地址范围。您可以在指定子网内启动Amazon资源。对必须连接互联网的资源使用公有子网,而对将不会连接到互联网的资源使用私有子网。
在VPC控制面板的左侧菜单栏中找到“子网”,在子网控制面板中,点击“创建子网”按钮。创建子网所需配置信息如下表所示:
Name |
VPC |
可用区 |
IPv4 CIDR |
subnet-R&i-public-ECS-A |
VPC-SG-R&I |
cn-northwest-1a |
172.25.7.0/24 |
subnet-R&i-private-EKS cluster-A |
VPC-SG-R&I |
cn-northwest-1a |
172.25.0.0/24 |
subnet-R&i-private-EKS cluster-C |
VPC-SG-R&I |
cn-northwest-1c |
172.25.2.0/24 |
subnet-R&i-private-EKS cluster-B |
VPC-SG-R&I |
cn-northwest-1b |
172.25.1.0/24 |
在VPC设置中,填写“VPC ID”,就是刚才创建VPC。在子网设置中,填写“子网名称”、“可用区”、“IPv4 CIDR块”,具体信息见上表,此处以“subnet-R&i-public-ECS-A”这个子网为例。
03
创建路由器
路由表 包含一组被称为路由的规则,决定了来自您的子网或网关的网络流量将指向何处。
在VPC控制面板的左侧菜单栏中找到“路由表”,在路由表控制面板中,点击“创建路由表”按钮。创建路由表所需配置信息如下表所示:
Name |
VPC |
关联子网名称 |
路由 |
|
目标 |
目标 |
|||
rt-sg-r&i-ecs-cluster |
VPC-SG-R&I |
subnet-R&i-public-ECS-A |
0.0.0.0/0 |
igw-sg-r&i(互联网网关) |
172.25.0.0/19 |
local |
|||
rt-sg-r&i-EKS-cluster |
VPC-SG-R&I |
subnet-R&i-private-EKS cluster-A, subnet-R&i-private-EKS cluster-C, subnet-R&i-private-EKS cluster-B |
0.0.0.0/0 |
nat-sg-rni(NAT 网关) |
172.25.0.0/19 |
local |
在路由表设置中,填写“名称”和“VPC”,具体信息见上表,此处以“rt-sg-r&i-ecs-cluster”这个路由表为例。填写完成后,点击“创建路由表”按钮。
勾选刚创建的路由表,在下面信息栏中找到“子网关联”,点击“编辑子网关联”。
在可用子网配置中,勾选关联子网名称,详情请见上表。填写完成后,点击“保存关联”按钮,完成路由表与子网的关联。
04
创建网络接口
弹性网络接口 是 VPC 中表示虚拟网卡的逻辑网络组件。
点击https://cn-northwest-1.console.amazonaws.cn/ec2/v2/home 链接,进入EC2控制面板。在左侧菜单栏中找到“网络接口”。在网络接口界面,点击“创建网络接口”按钮。创建网络接口所需配置信息如下表所示:
子网 |
私有 IPv4 地址 |
subnet-R&i-public-ECS-A |
自动分配 |
在详细信息配置中,填写“子网”,完成后点击“创建网络接口”按钮。