3.2. Red Hat OpenShift Service on AWS 经典架构
在 Red Hat OpenShift Service on AWS 经典架构中,control plane 和 worker 节点都部署在 VPC 子网中。
3.2.1. Red Hat OpenShift Service on AWS 经典架构在公共和私有网络上 复制链接链接已复制到粘贴板!
通过 Red Hat OpenShift Service on AWS 经典架构,您可以创建可通过公共或私有网络访问的集群。
您可以使用以下方法自定义 API 服务器端点和 Red Hat SRE 管理的访问模式:
- public - API 服务器端点和应用程序路由面向互联网。
- private - API 服务器端点和应用程序路由是私有的。AWS 经典架构集群上的私有 Red Hat OpenShift Service 使用一些公共子网,但没有在公共子网中部署 control plane 或 worker 节点。
- 使用 AWS PrivateLink 的私有 - API 服务器端点和应用程序路由是私有的。VPC 中不需要用于出口的公共子网或 NAT 网关。Red Hat OpenShift Service on AWS 经典架构 SRE 管理使用 AWS PrivateLink。
下图显示了在公共和私有网络上部署的 Red Hat OpenShift Service on AWS 经典架构集群的架构。
图 3.1. 在公共和私有网络上部署的 Red Hat OpenShift Service on AWS 经典架构
Red Hat OpenShift Service on AWS 经典架构集群包括部署入口控制器、镜像 registry 和监控的基础架构节点。在其上部署的基础架构节点和 OpenShift 组件由 Red Hat OpenShift Service on AWS 经典架构 SREs 管理。
Red Hat OpenShift Service on AWS 经典架构提供了以下类型的集群:
- 单区集群 - control plane 和 worker 节点托管在单个可用区中。
- 多区集群 - control plane 在三个可用区上托管,它有一个选项在一个或多个可用区中运行 worker 节点。
3.2.2. AWS PrivateLink 架构 复制链接链接已复制到粘贴板!
创建 AWS PrivateLink 集群的红帽受管基础架构托管在专用子网上。红帽与客户提供的基础架构之间的连接是通过 AWS PrivateLink VPC 端点创建的。
仅在现有的 VPC 上支持 AWS PrivateLink。
下图显示了 PrivateLink 集群的网络连接。
图 3.2. 在私有子网中部署的 Multi-AZ AWS PrivateLink 集群
3.2.2.1. AWS 参考架构 复制链接链接已复制到粘贴板!
在计划如何使用 AWS PrivateLink 设置配置时,AWS 提供多个参考架构。下面是三个示例:
公共子网通过互联网网关直接连接到互联网。专用子网通过网络地址转换 (NAT) 网关连接到互联网。
带有专用子网和 AWS Site-to-Site VPN 访问的 VPC。
此配置允许您在不向互联网公开网络的情况下将网络扩展至云中。
要启用通过互联网协议安全性 (IPsec) VPN 隧道与网络通信,此配置包含一个专用子网和虚拟专用网关的虚拟私有云 (VPC)。通过互联网的通信不使用互联网网关。
如需更多信息,请参阅 AWS 文档中的私有子网的 VPC 和 AWS Site-to-Site VPN 访问。
带有公共和私有子网的 VPC (NAT)
此配置允许您隔离网络,以便可以从互联网访问公共子网,但专用子网并非如此。
只有公共子网可以直接向互联网发送出站流量。专用子网可以通过使用位于公共子网中的网络地址转换 (NAT) 网关访问互联网。这允许数据库服务器使用 NAT 网关连接到互联网以获取软件更新,但不允许连接直接从互联网到数据库服务器。
如需更多信息,请参阅 AWS 文档中的使用公共和私有子网(NAT)的 VPC。
带有公共和私有子网的 VPC 和 AWS Site-to-Site VPN 访问
此配置可让您将网络扩展至云中,并直接从 VPC 访问互联网。
您可以使用公共子网中的可扩展 Web 前端运行多层应用程序,并将数据存储在由 IPsec AWS Site-to-Site VPN 连接连接的专用子网中。
如需更多信息,请参阅 AWS 文档中的带有公共和私有子网的 VPC 和 AWS Site-to-Site VPN 访问。
3.2.3. 带有本地区域的 Red Hat OpenShift Service on AWS 经典架构 复制链接链接已复制到粘贴板!
Red Hat OpenShift Service on AWS 经典架构支持使用 AWS Local Zones,这些区域是满足的,客户可以在 VPC 中放置对延迟敏感的应用程序工作负载。Local Zones 是 AWS 区域扩展,默认情况下不启用。当启用并配置 Local Zones 时,流量将扩展到 Local Zones,以获得更大的灵活性并降低延迟。如需更多信息,请参阅"在 Local Zones 中配置机器池"。
下图显示了没有流量路由到 Local Zone 的 Red Hat OpenShift Service on AWS 经典架构集群。
图 3.3. 没有流量路由到本地区域的 Red Hat OpenShift Service on AWS 经典架构集群
下图显示了带有路由到 Local Zone 流量的 Red Hat OpenShift Service on AWS 经典架构集群。
图 3.4. Red Hat OpenShift Service on AWS 经典架构集群,带有路由到 Local Zones 的流量
其他资源