Este documento descreve os recursos padrão que são criados com um cluster do GKE na AWS.
Talvez você queira saber sobre os recursos que são criados com um cluster pelos seguintes motivos:
- Recursos estão associados a custos.
- As cotas da AWS podem limitar o número de recursos que você pode criar.
- Sua organização pode ter políticas que determinam os recursos que você tem permissão para lançar.
Recursos de computação
Recurso | Quantidade |
---|---|
Nuvem privada virtual da AWS (opcional) | 1 |
Instância EC2 | Pelo menos 3 |
O número padrão de instâncias EC2 do plano de controle em um cluster é três. Pelo menos uma instância adicional é criada para cada pool de nós.
Recursos de armazenamento
Recurso | Quantidade |
---|---|
Volume principal | 1 |
Volume da raiz | 1 |
Recursos de rede
Recurso | Tipo | Quantidade |
---|---|---|
Gateway NAT | 3 | |
Gateway de internet | 1 | |
Sub-rede | Público | 3 |
Privado | 3 | |
Tabela de rotas | Público | 3 |
Privado | 3 | |
Rota | Gateway de internet pública | 3 |
Gateway NAT privado | 3 | |
Associação de tabela de rotas | Público | 3 |
Privado | 3 | |
Endereço IP elástico | NAT | 3 |
Recursos de segurança e IAM
Recurso | Quantidade | Uso |
---|---|---|
Chave KMS | 6 | Criptografia de banco de dados Criptografia de configuração do plano de controle Criptografia do volume principal do plano de controle Criptografia do volume raiz do plano de controle Criptografia de configuração do pool de nós Criptografia do volume raiz do pool de nós |
Alias do KMS | 6 | Criptografia de banco de dados Criptografia de configuração do plano de controle Criptografia do volume principal do plano de controle Criptografia do volume raiz do plano de controle Criptografia de configuração do pool de nós Criptografia do volume raiz do pool de nós |
Função IAM | 3 | Pool de nós Plano de controle API |
Política de IAM | 3 | Pool de nós Plano de controle API |
Perfil de instância do IAM | 2 | Pool de nós Plano de controle |
Anexo de política de função do IAM | 3 | Pool de nós Plano de controle API |
Se você estiver usando um proxy, o GKE na AWS precisará dos seguintes recursos:
Recurso | Quantidade |
---|---|
Gerente secreto secreto | 1 |