EKS Auto Mode용 서브넷 태그 지정

EKS Auto Mode용 서브넷 태그 지정

EKS Auto Mode의 로드 밸런싱 기능을 사용한다면 VPC 서브넷에 AWS 태그를 추가해야 해요.

출처: 문서

본문

배경

이 태그들은 서브넷이 클러스터와 연관되어 있음을 식별하며, 더 중요하게는 서브넷이 공용인지 프라이빗인지 식별해 줍니다.

  • 공용 서브넷은 인터넷 게이트웨이를 통해 인터넷에 직접 접근합니다. 로드 밸런서처럼 공개적으로 접근 가능해야 하는 리소스에 사용됩니다.
  • 프라이빗 서브넷은 인터넷에 직접 접근하지 않고 아웃바운드 트래픽에 NAT 게이트웨이를 사용합니다. 공용 IP가 필요 없는 EKS 노드 같은 내부 리소스에 사용됩니다.

NAT 게이트웨이와 인터넷 게이트웨이에 대해 자세히 알아보려면 Amazon Virtual Private Cloud(VPC) User Guide의 Connect your VPC to other networks를 참고하세요.

요구사항

현재 EKS Auto Mode가 로드 밸런싱에 사용하는 서브넷은 다음 태그 중 하나가 있어야 합니다.

공용 서브넷 — internet-facing 로드 밸런서에 사용됩니다. 다음 태그가 있어야 합니다.

  • Key: kubernetes.io/role/elb, Value: 1 또는 비어 있음

프라이빗 서브넷 — 내부 로드 밸런서에 사용됩니다. 다음 태그가 있어야 합니다.

  • Key: kubernetes.io/role/internal-elb, Value: 1 또는 비어 있음

절차

시작하기 전에 어떤 서브넷이 공용(인터넷 게이트웨이 접근)이고 어떤 것이 프라이빗(NAT 게이트웨이 사용)인지 식별하세요. VPC 리소스를 수정할 권한이 필요합니다.

AWS Management Console

  1. Amazon VPC 콘솔을 열고 Subnets로 이동합니다.
  2. 태그할 서브넷을 선택합니다.
  3. Tags 탭을 선택하고 Add tag를 선택합니다.
  4. 적절한 태그를 추가합니다.
    • 공용 서브넷: Key=kubernetes.io/role/elb
    • 프라이빗 서브넷: Key=kubernetes.io/role/internal-elb
  5. Value를 1로 설정하거나 비워 둡니다.
  6. 저장하고 나머지 서브넷에 대해 반복합니다.

AWS CLI

공용 서브넷의 경우:

aws ec2 create-tags \
    --resources subnet-ID \
    --tags Key=kubernetes.io/role/elb,Value=1

프라이빗 서브넷의 경우:

aws ec2 create-tags \
    --resources subnet-ID \
    --tags Key=kubernetes.io/role/internal-elb,Value=1

subnet-ID를 실제 서브넷 ID로 바꾸세요.

더 알아보기 (Learn more)