Amazon VPC の外部からプライベート Amazon EKS クラスターエンドポイントに接続する方法を教えてください。

最終更新日: 2020 年 1 月 17 日

Amazon Virtual Private Cloud (Amazon VPC) の外部からプライベート Amazon Elastic Kubernetes Service (Amazon EKS) クラスターエンドポイントに接続したいと考えています。たとえば、ピア接続 VPC を AWS Direct Connect に接続したいと考えています。

解決方法

以下の点を考慮してください。

  • ピア接続 VPC を使用して、プライベート Amazon EKS クラスターエンドポイントを自動的に解決できます。
  • プライベートエンドポイントアクセスのみを有効にすると、Amazon EKS は、API サーバーのパブリック DNS 名を通じてプライベートエンドポイントのプライベート IP アドレスを自動的にアドバタイズします。
  • AWS コマンドラインインターフェイス (AWS CLI) の aws eks update-kubeconfig コマンドや eksctl によって設定されたクライアント (kubectl など) は、パブリックエンドポイント DNS 名を使用して、ピア接続 VPC を介してプライベートエンドポイントを自動的に解決して接続します。

詳細については、Amazon EKS クラスターエンドポイントのアクセスコントロールを参照してください。