Amazon VPC の外部からプライベート Amazon EKS クラスターエンドポイントに接続する方法を教えてください。
最終更新日: 2020 年 1 月 17 日
Amazon Virtual Private Cloud (Amazon VPC) の外部からプライベート Amazon Elastic Kubernetes Service (Amazon EKS) クラスターエンドポイントに接続したいと考えています。例えば、ピア接続 VPC を AWS Direct Connect に接続したいと考えています。
解決方法
注: AWS コマンドラインインターフェイス (AWS CLI) コマンドの実行中にエラーが発生した場合は、最新の AWS CLI バージョンを使用していることを確認してください。
以下の点を考慮します。
- ピア接続 VPC を使用して、プライベート Amazon EKS クラスターエンドポイントを自動的に解決できます。
- プライベートエンドポイントアクセスのみを有効にすると、Amazon EKS は、API サーバーのパブリック DNS 名を通じてプライベートエンドポイントのプライベート IP アドレスを自動的にアドバタイズします。
- AWS CLI の aws eks update-kubeconfig コマンドや eksctl によって設定されたクライアント (Kubernetes ウェブサイトの kubectl など) は、パブリックエンドポイント DNS 名を使用して、ピア接続 VPC を介してプライベートエンドポイントを自動的に解決して接続します。
詳細については、「Amazon EKS クラスターエンドポイントのアクセスコントロール」をご参照ください。