EC2 인스턴스 스토어로 구성된 AWS Outposts의 Amazon EKS 로컬 클러스터용 VPC 및 서브넷 생성하기
EC2 인스턴스 스토어로 구성된 AWS Outposts의 Amazon EKS 로컬 클러스터용 VPC 및 서브넷 생성하기
로컬 클러스터를 생성할 때 Outposts에서 실행되는 VPC와 프라이빗 서브넷을 하나 이상 지정해요. 이 주제에서는 로컬 클러스터의 VPC 및 서브넷 요구 사항을 개략적으로 설명합니다.
참고: Outpost가 EC2 인스턴스 스토어 대신 Amazon EBS로 구성된 경우 이 주제에서 설명하는 아키텍처는 Outpost에서 사용할 수 없어요. EBS로 구성된 Outposts는 기존 로컬 클러스터 구현을 계속 사용합니다. 자세한 내용은 AWS Outposts의 Amazon EKS 클러스터용 VPC 및 서브넷 생성을 참고하세요.
업데이트된 로컬 클러스터 아키텍처를 사용해 EBS 지원 Outpost에 로컬 클러스터를 만드는 데 관심이 있다면 AWS 계정 팀에 문의하세요.
출처: 문서
본문
VPC 요구 사항
- VPC에는 로컬 클러스터, 모든 노드, 생성하려는 기타 Kubernetes 리소스에 충분한 IP 주소가 있어야 해요. 클러스터를 생성하기 전이나 후에 VPC에 추가 CIDR 블록을 연결할 수 있습니다. 새로 연결된 CIDR 블록이 인식되는 데 최대 1시간이 걸릴 수 있어요.
- VPC에는 DNS 호스트 이름과 DNS 확인 지원이 있어야 합니다. 그렇지 않으면 노드가 클러스터에 등록할 수 없어요. 자세한 내용은 Amazon VPC 사용 설명서의 VPC용 DNS 속성을 참고하세요.
- 로컬 네트워크에서 로컬 클러스터에 액세스하려면 VPC가 Outpost의 로컬 게이트웨이 라우팅 테이블과 연결되어야 합니다. 자세한 내용은 AWS Outposts 사용 설명서의 VPC 연결을 참고하세요.
서브넷 요구 사항
로컬 클러스터를 생성할 때 Outpost에 프라이빗 서브넷을 하나 이상 지정합니다. Amazon EKS는 지정한 서브넷에 3개의 교차 계정 탄력적 네트워크 인터페이스를 생성해요. 이러한 네트워크 인터페이스는 클러스터와 VPC 간의 통신을 가능하게 합니다.
지정하는 서브넷은 다음 요구 사항을 충족해야 합니다.
- 모든 서브넷이 동일한 논리적 Outpost에 있어야 합니다.
- 모든 서브넷이 동일한 VPC에 있어야 합니다.
- 모든 서브넷이 Outpost가 홈인 가용 영역에 있어야 해요.
- 각 서브넷에는 Amazon EKS 교차 계정 탄력적 네트워크 인터페이스용 사용 가능한 IP 주소가 최소 3개 있어야 합니다.
- 서브넷은 IP 주소 기반 명명을 사용해야 해요. Amazon EC2 리소스 기반 명명은 Amazon EKS에서 지원되지 않습니다.
- 서브넷은 로컬 네트워크를 통해 Kubernetes API 서버에 액세스할 수 있도록 Outpost 랙의 로컬 게이트웨이로 가는 경로가 있어야 합니다. 서브넷에 로컬 게이트웨이로 가는 경로가 없다면 VPC 내에서 Kubernetes API 서버와 통신해야 해요.
- 서브넷은 다음 가용 영역에 위치할 수 없습니다.
| AWS 리전 | 리전 이름 | 허용되지 않는 가용 영역 ID |
|---|---|---|
us-east-1 |
US East (N. Virginia) | use1-az3 |
us-west-1 |
US West (N. California) | usw1-az2 |
ca-central-1 |
Canada (Central) | cac1-az3 |
AWS 서비스에 대한 서브넷 액세스
로컬 클러스터는 클러스터 관리 작업, etcd 백업, 제어 플레인 업데이트를 위해 AWS 리전에 대한 연결이 필요해요. 단절 상태에서는 로컬 클러스터가 계속 작동할 수 있지만 Amazon EKS가 수행할 수 있는 클러스터 관리 작업은 제한됩니다. 자세한 내용은 네트워크 단절을 위해 EC2 인스턴스 스토어로 구성된 AWS Outposts 로컬 Amazon EKS 클러스터 준비를 참고하세요.