Amazon VPC の外部からプライベート Amazon EKS クラスターエンドポイントに接続する方法を教えてください。
最終更新日: 2020 年 1 月 17 日
Amazon Virtual Private Cloud (Amazon VPC) の外部からプライベート Amazon Elastic Kubernetes Service (Amazon EKS) クラスターエンドポイントに接続したいと考えています。たとえば、ピア接続 VPC を AWS Direct Connect に接続したいと考えています。
解決方法
以下の点を考慮してください。
- ピア接続 VPC を使用して、プライベート Amazon EKS クラスターエンドポイントを自動的に解決できます。
- プライベートエンドポイントアクセスのみを有効にすると、Amazon EKS は、API サーバーのパブリック DNS 名を通じてプライベートエンドポイントのプライベート IP アドレスを自動的にアドバタイズします。
- AWS コマンドラインインターフェイス (AWS CLI) の aws eks update-kubeconfig コマンドや eksctl によって設定されたクライアント (kubectl など) は、パブリックエンドポイント DNS 名を使用して、ピア接続 VPC を介してプライベートエンドポイントを自動的に解決して接続します。
詳細については、Amazon EKS クラスターエンドポイントのアクセスコントロールを参照してください。