【问题标题】:AWS EKS node to access RDSAWS EKS 节点访问 RDS
【发布时间】:2021-10-16 21:27:52
【问题描述】:

我有 AWS EKS 节点访问 RDS,我已在 RDS 的安全组中将 EKS 节点的公共 IP 列入白名单。但这不是可行的解决方案,因为 EKS 节点可以被替换,并且它的公共 IP 可以随之改变。

如何让这个 EKS 节点连接 RDS 更稳定?

【问题讨论】:

    标签: amazon-rds amazon-eks aws-security-group


    【解决方案1】:

    去年我们引入了一个新功能to assign Security Groups to Kubernetes pods directly 来克服必须在节点级别分配它们的问题(以避免您调用的短暂性问题并创建一个更安全的环境,其中只有需要与 RDS 通信的 pod 可以这样做与整个节点相比)。您可以关注this tutorial配置此功能或关注refer to the official documentation

    【讨论】:

      【解决方案2】:

      如果您的 eks 集群与 Rds 实例在同一个 vpc 中,那么您可以将您的 vpc 的私有 IP 地址 (cidr) 范围列入 RDS 安全组中的白名单。如果它们在不同的 vpc 中,则将 vpc 与 vpc-peering 和白名单的 eks vpc 在 rds 安全组中的 IP 范围连接。不要使用公共 ip,因为它们将通过 AWS 网络外部。相反,请始终尽可能使用私有连接,因为它们更快、更可靠、更安全。如果您不想将完整的 cidr 列入白名单,那么您还可以为您的 eks 集群创建一个 NAT 网关,并使进入 EKS 集群之外的外部流量的路由通过该 NAT 网关,然后您可以将 NAT 的 IP 列入 rds 安全组中的白名单

      【讨论】:

        猜你喜欢
        • 2022-11-03
        • 1970-01-01
        • 2021-03-15
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2019-05-03
        • 1970-01-01
        • 2020-08-19
        相关资源
        最近更新 更多