簡體   English   中英

EKS 托管節點組中的附加安全組

[英]Additional security group in EKS managed node group

我需要 EKS 托管節點組方面的幫助。 我創建了一個帶有一個額外 sg 的集群。 在這個集群中,我創建了托管節點組。 所有代碼都存儲在 terraform 中。 托管節點組創建新實例后,只會附加一個安全組(AWS 創建的 SG)。 它是否以某種方式將額外的安全組附加到實例?

在此先感謝您的幫助!

默認情況下,EKS 計算模式組將附加由 AWS 創建的默認集群安全組。 即使您在創建期間為 EKS 集群提供額外的安全組,該額外的安全組也不會附加到計算實例。 因此,要使其正常工作,您必須使用啟動模板。

如果您使用的是 terraform 庫存模塊,您只能在您的 terraform 代碼中添加額外的安全組並重新申請。 使用 EKS 控制台正在進行中(您可以幫忙投票)。

您可以創建自定義啟動模板來為節點組定義您自己的安全組。 然后,您可以在 terraform aws_eks_node_group資源中引用啟動模板。

 launch_template {
   name = aws_launch_template.your_eks_launch_template.name
   version = aws_launch_template.your_eks_launch_template.latest_version
  }

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM