Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Amazon EKS su AWS Outposts
Puoi utilizzare Amazon EKS per eseguire applicazioni Kubernetes on-premise su AWS Outposts. Puoi implementare Amazon EKS su Outposts nei seguenti modi:
-
Cluster estesi: esegui il piano di controllo (control-plane) Kubernetes in una Regione AWS e i nodi sull'Outpost.
-
Cluster locali: esegui il piano di controllo Kubernetes e i nodi sull'Outpost.
Per entrambe le opzioni di implementazione, il piano di controllo Kubernetes è completamente gestito da AWS. Puoi utilizzare le stesse API, gli stessi strumenti e le stesse console di Amazon EKS che utilizzi nel cloud per creare ed eseguire Amazon EKS su Outposts.
Il diagramma seguente illustra queste opzioni di implementazione.
Quando utilizzare ciascuna opzione di implementazione
Sia i cluster locali sia quelli estesi sono opzioni di implementazione generiche e possono essere utilizzati per una vasta gamma di applicazioni.
Con i cluster locali puoi eseguire l'intero cluster Amazon EKS in locale su Outposts. Questa opzione consente di ridurre il rischio di tempi di inattività delle applicazioni che possono derivare da disconnessioni temporanee del cloud dalla rete. Queste disconnessioni di rete possono essere causate da interruzioni della fibra o da eventi meteorologici. Poiché l'intero cluster Amazon EKS viene eseguito in locale su Outposts, le applicazioni rimangono disponibili. Durante le disconnessioni del cloud dalla rete è possibile eseguire operazioni del cluster. Per ulteriori informazioni, consulta Preparazione alle disconnessioni dalla rete. Se ti preoccupa la qualità della connessione di rete dai tuoi Outpost alla Regione AWS principale e hai bisogno di una disponibilità elevata durante le disconnessioni dalla rete, ti consigliamo di utilizzare l'opzione di implementazione del cluster locale.
I cluster estesi consentono di risparmiare capacità sul tuo Outpost perché il piano di controllo Kubernetes viene eseguito nella Regione AWS principale. Questa opzione può essere più adatta se sei in grado di investire in una connettività di rete affidabile e ridondante dal tuo Outpost alla Regione AWS. La qualità della connessione di rete è fondamentale per questa opzione. Il modo in cui Kubernetes gestisce le disconnessioni di rete tra il piano di controllo Kubernetes e i nodi potrebbe comportare tempi di inattività delle applicazioni. Per ulteriori informazioni sul funzionamento di Kubernetes, consulta la sezione Scheduling, Preemption, and Eviction
Confronto tra le opzioni di implementazione
La tabella seguente riporta le differenze tra le due opzioni.
Funzionalità | Cluster esteso | Cluster locale |
---|---|---|
Posizione del piano di controllo Kubernetes |
Regione AWS |
Outpost |
Account del piano di controllo Kubernetes |
Account AWS |
Il tuo account |
Disponibilità regionale |
Consulta la sezione Endpoint del servizio | Stati Uniti orientali (Ohio), Stati Uniti orientali (Virginia settentrionale), Stati Uniti occidentali (California settentrionale), Stati Uniti occidentali (Oregon), Asia Pacifico (Seoul), Asia Pacifico (Singapore), Asia Pacifico (Sydney), Asia Pacifico (Tokyo), Canada (Centrale), Europa (Francoforte), Europa (Irlanda), Europa (Londra), Medio Oriente (Bahrein) e Sud America (San Paolo) |
Versioni secondarie di Kubernetes |
||
Versioni della piattaforma |
Consulta la sezione Versioni della piattaforma Amazon EKS | Consulta la sezione Versioni della piattaforma del cluster locale Amazon EKS |
Fattori di forma dell'Outpost |
Rack dell'Outpost | Rack dell'Outpost |
Interfacce utente |
AWS Management Console, AWS CLI, API Amazon EKS, |
AWS Management Console, AWS CLI, API Amazon EKS, eksctl , AWS CloudFormation e Terraform |
Policy gestite |
AmazonEKSClusterPolicy e AmazonEKSServiceRolePolicy | AmazonEKSLocalOutpostClusterPolicy e AmazonEKSLocalOutpostServiceRolePolicy |
VPC e sottoreti del cluster |
Consulta la sezione Requisiti e considerazioni su VPC e sottoreti di Amazon EKS | Consulta la sezione Requisiti e considerazioni su VPC e sottoreti del cluster locale Amazon EKS |
Accesso all'endpoint del cluster |
Pubblico o privato o entrambi | Solo privati |
Autenticazione del server API Kubernetes |
AWS Identity and Access Management (IAM) e OIDC |
IAM e certificati |
Tipi di nodo |
Solo autogestito | Solo autogestito |
Tipi di elaborazione dei nodi |
Amazon EC2 on demand |
Amazon EC2 on demand |
Tipi di archiviazione dei nodi |
|
|
AMI ottimizzate per Amazon EKS |
Amazon Linux, Windows e Bottlerocket | Solo Amazon Linux |
Versioni IP |
Solo |
Solo |
Componenti aggiuntivi |
Componenti aggiuntivi Amazon EKS o autogestiti | Solo componenti aggiuntivi autogestiti |
Interfaccia di rete del container predefinita |
Amazon VPC CNI plugin for Kubernetes |
Amazon VPC CNI plugin for Kubernetes |
Registri del piano di controllo Kubernetes |
Amazon CloudWatch Logs |
Amazon CloudWatch Logs |
Bilanciamento del carico |
Utilizza il AWS Load Balancer Controller per allocare solo Application Load Balancer (nessun Network Load Balancer) | Utilizza il AWS Load Balancer Controller per allocare solo Application Load Balancer (nessun Network Load Balancer) |
Crittografia a busta dei segreti | Consulta la sezione Abilitazione della crittografia segreta dei dati in transito su un cluster esistente | Non supportato |
Ruoli IAM per gli account di servizio | Consulta la sezione Ruoli IAM per gli account di servizio | Non supportato |
Risoluzione dei problemi |
Consulta la sezione Risoluzione dei problemi di Amazon EKS | Consulta la sezione Risoluzione dei problemi relativi ai cluster locali per Amazon EKS su AWS Outposts |