[英]How to launch EKS node group into a private subnet without a NAT gateway?
我正在使用 EKS,我想通过将两个节点组中的一个保留在私有子网中来增强安全性。 但是,我从 AWS 阅读了一些文档,其中需要如果必须在私有子网中启动节点组,则必须有 NAT 网关连接,以便节点组可以与 AWS 控制平面 VPC 连接并与掌握。 由于收费,放置NAT将太多。 如果有我可以使用的解决方法,那么我很乐意知道它。 我知道使用 eksctl 我们可以在没有 NAT 的情况下将节点组启动到私有子网中。 但是我需要一些可以在没有 eksctl 的情况下完成的事情。 如果我的理解有误,请务必告诉我。
AWS在amazon-eks-fully-private-vpc.yaml
标题为:
VPC 接口端点代替 NAT 用于:
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.