Amazon VPC の外部からプライベート Amazon EKS クラスターエンドポイントに接続する方法を教えてください。

最終更新日: 2020 年 1 月 17 日

Amazon Virtual Private Cloud (Amazon VPC) の外部からプライベート Amazon Elastic Kubernetes Service (Amazon EKS) クラスターエンドポイントに接続したいと考えています。例えば、ピア接続 VPC を AWS Direct Connect に接続したいと考えています。

解決方法

注: AWS コマンドラインインターフェイス (AWS CLI) コマンドの実行中にエラーが発生した場合は、最新の AWS CLI バージョンを使用していることを確認してください

以下の点を考慮します。

  • ピア接続 VPC を使用して、プライベート Amazon EKS クラスターエンドポイントを自動的に解決できます。
  • プライベートエンドポイントアクセスのみを有効にすると、Amazon EKS は、API サーバーのパブリック DNS 名を通じてプライベートエンドポイントのプライベート IP アドレスを自動的にアドバタイズします。
  • AWS CLI の aws eks update-kubeconfig コマンドや eksctl によって設定されたクライアント (Kubernetes ウェブサイトの kubectl など) は、パブリックエンドポイント DNS 名を使用して、ピア接続 VPC を介してプライベートエンドポイントを自動的に解決して接続します。

詳細については、「Amazon EKS クラスターエンドポイントのアクセスコントロール」をご参照ください。