【问题标题】:Making kubectl private in AWS-EKS cluster在 AWS-EKS 集群中将 kubectl 设为私有
【发布时间】:2021-12-28 12:50:39
【问题描述】:

我想创建一个与他们使用 azure 的集群非常相似的集群。 Link to the tutorial

我为 AWS-EKS 完成的任何教程都在双向阻止它。但我需要一个堡垒主机,并且不希望应用程序无法通过 www 访问。

这个问题有没有可能的解决方案。

【问题讨论】:

    标签: amazon-web-services kubernetes kubectl azure-aks amazon-eks


    【解决方案1】:

    您发布的 AKS 教程旨在创建完全私有的 Azure Kubernetes 服务 (AKS)。

    无论如何,无论哪种情况,您都可以使用eksctl 轻松创建一个,这是一个快速示例,其中禁用了对控制平面的公共访问并允许节点组使用 NAT 访问 Internet。您可以用自己的喜好替换 :

    cat << EOF | eksctl create cluster -f - 
    apiVersion: eksctl.io/v1alpha5
    kind: ClusterConfig
    metadata:
      name: <my cluster name>
      region: <my region name>
    vpc:
      clusterEndpoints:
        privateAccess: true
        publicAccess: false
    nodeGroups:
      - name: <my self-managed node group name>
        instanceType: <t3a.medium>
        desiredCapacity: 1
    EOF
    

    【讨论】:

    • 根据上面的链接,“eksctl 支持创建没有出站互联网访问且只有私有子网的完全私有集群”。我不希望那样。我想要出站互联网访问。只是想阻止 kubectl 出站互联网。
    • 您是说希望能够从外部 AWS 访问您的容器,而不是您的控制平面?
    • 更新了在节点组使用 NAT 访问 Internet 时禁用对控制平面的公共访问的位置。
    猜你喜欢
    • 2019-04-15
    • 1970-01-01
    • 2021-11-14
    • 1970-01-01
    • 2021-07-27
    • 2019-08-12
    • 2020-09-01
    • 2022-01-26
    • 2019-07-27
    相关资源
    最近更新 更多