Amazon EKS su AWS Outposts - Amazon EKS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Amazon EKS su AWS Outposts

Puoi utilizzare Amazon EKS per eseguire applicazioni Kubernetes on-premise su AWS Outposts. Puoi implementare Amazon EKS su Outposts nei seguenti modi:

  • Cluster estesi: esegui il piano di controllo (control-plane) Kubernetes in una Regione AWS e i nodi sull'Outpost.

  • Cluster locali: esegui il piano di controllo Kubernetes e i nodi sull'Outpost.

Per entrambe le opzioni di implementazione, il piano di controllo Kubernetes è completamente gestito da AWS. Puoi utilizzare le stesse API, gli stessi strumenti e le stesse console di Amazon EKS che utilizzi nel cloud per creare ed eseguire Amazon EKS su Outposts.

Il diagramma seguente illustra queste opzioni di implementazione.


            Opzioni di implementazione dell'Outpost

Quando utilizzare ciascuna opzione di implementazione

Sia i cluster locali sia quelli estesi sono opzioni di implementazione generiche e possono essere utilizzati per una vasta gamma di applicazioni.

Con i cluster locali puoi eseguire l'intero cluster Amazon EKS in locale su Outposts. Questa opzione consente di ridurre il rischio di tempi di inattività delle applicazioni che possono derivare da disconnessioni temporanee del cloud dalla rete. Queste disconnessioni di rete possono essere causate da interruzioni della fibra o da eventi meteorologici. Poiché l'intero cluster Amazon EKS viene eseguito in locale su Outposts, le applicazioni rimangono disponibili. Durante le disconnessioni del cloud dalla rete è possibile eseguire operazioni del cluster. Per ulteriori informazioni, consulta Preparazione alle disconnessioni dalla rete. Se ti preoccupa la qualità della connessione di rete dai tuoi Outpost alla Regione AWS principale e hai bisogno di una disponibilità elevata durante le disconnessioni dalla rete, ti consigliamo di utilizzare l'opzione di implementazione del cluster locale.

I cluster estesi consentono di risparmiare capacità sul tuo Outpost perché il piano di controllo Kubernetes viene eseguito nella Regione AWS principale. Questa opzione può essere più adatta se sei in grado di investire in una connettività di rete affidabile e ridondante dal tuo Outpost alla Regione AWS. La qualità della connessione di rete è fondamentale per questa opzione. Il modo in cui Kubernetes gestisce le disconnessioni di rete tra il piano di controllo Kubernetes e i nodi potrebbe comportare tempi di inattività delle applicazioni. Per ulteriori informazioni sul funzionamento di Kubernetes, consulta la sezione Scheduling, Preemption, and Eviction (Pianificazione, precedenza ed espulsione) nella documentazione di Kubernetes.

Confronto tra le opzioni di implementazione

La tabella seguente riporta le differenze tra le due opzioni.

Funzionalità Cluster esteso Cluster locale

Posizione del piano di controllo Kubernetes

Regione AWS

Outpost

Account del piano di controllo Kubernetes

Account AWS

Il tuo account

Disponibilità regionale

Consulta la sezione Endpoint del servizio

Stati Uniti orientali (Ohio), Stati Uniti orientali (Virginia settentrionale), Stati Uniti occidentali (California settentrionale), Stati Uniti occidentali (Oregon), Asia Pacifico (Seoul), Asia Pacifico (Singapore), Asia Pacifico (Sydney), Asia Pacifico (Tokyo), Canada (Centrale), Europa (Francoforte), Europa (Irlanda), Europa (Londra), Medio Oriente (Bahrein) e Sud America (San Paolo)

Versioni secondarie di Kubernetes

Versioni supportate da Amazon EKS.

Versioni supportate da Amazon EKS.

Versioni della piattaforma

Consulta la sezione Versioni della piattaforma Amazon EKS Consulta la sezione Versioni della piattaforma del cluster locale Amazon EKS

Fattori di forma dell'Outpost

Rack dell'Outpost Rack dell'Outpost

Interfacce utente

AWS Management Console, AWS CLI, API Amazon EKS, eksctl, AWS CloudFormation e Terraform

AWS Management Console, AWS CLI, API Amazon EKS, eksctl, AWS CloudFormation e Terraform

Policy gestite

AmazonEKSClusterPolicy e AmazonEKSServiceRolePolicy AmazonEKSLocalOutpostClusterPolicy e AmazonEKSLocalOutpostServiceRolePolicy

VPC e sottoreti del cluster

Consulta la sezione Requisiti e considerazioni su VPC e sottoreti di Amazon EKS Consulta la sezione Requisiti e considerazioni su VPC e sottoreti del cluster locale Amazon EKS

Accesso all'endpoint del cluster

Pubblico o privato o entrambi Solo privati

Autenticazione del server API Kubernetes

AWS Identity and Access Management (IAM) e OIDC

IAM e certificati x.509

Tipi di nodo

Solo autogestito Solo autogestito

Tipi di elaborazione dei nodi

Amazon EC2 on demand

Amazon EC2 on demand
Tipi di archiviazione dei nodi

gp2 di Amazon EBS e SSD NVMe locali

gp2 di Amazon EBS e SSD NVMe locali

AMI ottimizzate per Amazon EKS

Amazon Linux, Windows e Bottlerocket Solo Amazon Linux

Versioni IP

Solo IPv4

Solo IPv4

Componenti aggiuntivi

Componenti aggiuntivi Amazon EKS o autogestiti Solo componenti aggiuntivi autogestiti

Interfaccia di rete del container predefinita

Amazon VPC CNI plugin for Kubernetes

Amazon VPC CNI plugin for Kubernetes

Registri del piano di controllo Kubernetes

Amazon CloudWatch Logs

Amazon CloudWatch Logs

Bilanciamento del carico

Utilizza il AWS Load Balancer Controller per allocare solo Application Load Balancer (nessun Network Load Balancer) Utilizza il AWS Load Balancer Controller per allocare solo Application Load Balancer (nessun Network Load Balancer)
Crittografia a busta dei segreti Consulta la sezione Abilitazione della crittografia segreta dei dati in transito su un cluster esistente Non supportato
Ruoli IAM per gli account di servizio Consulta la sezione Ruoli IAM per gli account di servizio Non supportato

Risoluzione dei problemi

Consulta la sezione Risoluzione dei problemi di Amazon EKS Consulta la sezione Risoluzione dei problemi relativi ai cluster locali per Amazon EKS su AWS Outposts
Argomenti