Questo documento descrive le risorse predefinite create con un cluster GKE su AWS.
Ti consigliamo di conoscere le risorse create con un cluster per i seguenti motivi:
- Le risorse sono associate ai costi.
- Le quote di AWS potrebbero limitare il numero di risorse che puoi creare.
- La tua organizzazione potrebbe prevedere criteri che determinano le risorse che puoi lanciare.
Risorse di computing
Risorsa | Quantità |
---|---|
AWS Virtual Private Cloud (facoltativo) | 1 |
Istanza EC2 | Almeno 3 |
Il numero predefinito di istanze EC2 del piano di controllo in un cluster è tre. Viene creata almeno un'istanza aggiuntiva per ogni pool di nodi.
Risorse di archiviazione
Risorsa | Quantità |
---|---|
Volume principale | 1 |
Volume root | 1 |
Risorse di rete
Risorsa | Tipo | Quantità |
---|---|---|
Gateway NAT | 3 | |
Gateway internet | 1 | |
Subnet | Pubblico | 3 |
Privato | 3 | |
Tabella route | Pubblico | 3 |
Privato | 3 | |
Route | Gateway internet pubblico | 3 |
Gateway NAT privato | 3 | |
Associazione tabella route | Pubblico | 3 |
Privato | 3 | |
Indirizzo IP elastico | NAT | 3 |
Risorse di sicurezza e IAM
Risorsa | Quantità | Utilizzo |
---|---|---|
Chiave KMS | 6 | Crittografia del database Crittografia della configurazione del piano di controllo Crittografia del volume principale del piano di controllo Crittografia del volume radice del piano di controllo Crittografia della configurazione del pool di nodi Crittografia del volume radice del pool di nodi |
Alias KMS | 6 | Crittografia del database Crittografia della configurazione del piano di controllo Crittografia del volume principale del piano di controllo Crittografia del volume radice del piano di controllo Crittografia della configurazione del pool di nodi Crittografia del volume radice del pool di nodi |
Ruolo IAM | 3 | Pool di nodi Piano di controllo API |
Criterio IAM | 3 | Pool di nodi Piano di controllo API |
Profilo istanza IAM | 2 | Pool di nodi piano di controllo |
Collegamento criterio del ruolo IAM | 3 | Pool di nodi Piano di controllo API |
Se utilizzi un proxy, GKE su AWS ha bisogno delle seguenti risorse:
Risorsa | Quantità |
---|---|
Secret di Secret Manager | 1 |