繁体   English   中英

如何在没有 NAT 网关的情况下将 EKS 节点组启动到私有子网中?

[英]How to launch EKS node group into a private subnet without a NAT gateway?

我正在使用 EKS,我想通过将两个节点组中的一个保留在私有子网中来增强安全性。 但是,我从 AWS 阅读了一些文档,其中需要如果必须在私有子网中启动节点组,则必须有 NAT 网关连接,以便节点组可以与 AWS 控制平面 VPC 连接并与掌握。 由于收费,放置NAT将太多。 如果有我可以使用的解决方法,那么我很乐意知道它。 我知道使用 eksctl 我们可以在没有 NAT 的情况下将节点组启动到私有子网中。 但是我需要一些可以在没有 eksctl 的情况下完成的事情。 如果我的理解有误,请务必告诉我。

AWSamazon-eks-fully-private-vpc.yaml标题为:

VPC 接口端点代替 NAT 用于:

  • ec2
  • 日志
  • ecr.api
  • ecr.dkr
  • sts

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM