게시된 날짜: Dec 28, 2023

Amazon Elastic Kubernetes Service(EKS) 고객은 이제 EC2 보안 그룹을 활용하여 IPv6(인터넷 프로토콜 버전 6) 주소 공간을 통해 클러스터의 애플리케이션을 보호할 수 있습니다.

EKS는 오늘 프라이빗 IPv4 주소 공간의 제한을 뛰어넘어 고객이 Kubernetes 기반 컨테이너식 애플리케이션의 크기를 조정할 수 있는 IPv6를 지원합니다. Kubernetes 클러스터 관리자는 IPv6와 IPv4 네트워크가 공존하는 환경에서 작업해야 하는 경우가 많습니다. 지금까지는 포드와 포드, 포드에서 외부 Amazon Web Services 서비스 트래픽에 이르는 네트워크 보안 규칙을 사용하여 EC2 보안 그룹으로 단일 위치에서 정의하고 IPv4 클러스터의 개별 포드에 적용할 수 있었습니다. 이번 출시로 고객은 IPv4 및 IPv6 클러스터 모두의 포드에 EC2 보안 그룹을 적용할 수 있게 되었습니다. Amazon VPC CNI 네트워크 정책에 대한 지원과 함께 고객은 클러스터 내에서 네트워크 트래픽을 제어하는 동시에 보안 그룹을 사용하여 클러스터 외부에서 Amazon RDS와 같은 Amazon Web Services 리소스에 대한 액세스를 제어할 수 있습니다.

IPv6 포드에 대한 보안 그룹 할당 지원은 Kubernetes 버전 1.25 이상을 실행하는 새 EKS 클러스터에서 실행되는 대부분의 AWS Nitro 기반 인스턴스에 대해 제공됩니다. 시작하려면 Amazon EKS 설명서블로그로 이동하세요.