Este documento descreve os recursos predefinidos que são criados com um cluster do GKE na AWS.
Pode querer saber mais sobre os recursos criados com um cluster pelos seguintes motivos:
- Os recursos estão associados a custos.
- As quotas da AWS podem limitar o número de recursos que pode criar.
- A sua organização pode ter políticas que determinam os recursos que tem autorização para iniciar.
Recursos de computação
Recurso | Quantidade |
---|---|
Nuvem virtual privada (opcional) da AWS | 1 |
Instância do EC2 | Pelo menos 3 |
O número predefinido de instâncias EC2 do plano de controlo num cluster é três. É criada, pelo menos, uma instância adicional para cada conjunto de nós.
Recursos de armazenamento
Recurso | Quantidade |
---|---|
Volume principal | 1 |
Volume de raiz | 1 |
Recursos de rede
Recurso | Tipo | Quantidade |
---|---|---|
Gateway de NAT | 3 | |
Gateway de Internet | 1 | |
Sub-rede | Público | 3 |
Privado | 3 | |
Tabela de rotas | Público | 3 |
Privado | 3 | |
Rota | Gateway de Internet público | 3 |
Gateway de NAT privado | 3 | |
Associação da tabela de rotas | Público | 3 |
Privado | 3 | |
Endereço IP elástico | NAT | 3 |
Recursos de segurança e IAM
Recurso | Quantidade | Utilização |
---|---|---|
Chave do KMS | 6 | Encriptação da base de dados Encriptação da configuração do plano de controlo Encriptação do volume principal do plano de controlo Encriptação do volume raiz do plano de controlo Encriptação da configuração do conjunto de nós Encriptação do volume raiz do conjunto de nós |
Alias do KMS | 6 | Encriptação da base de dados Encriptação da configuração do plano de controlo Encriptação do volume principal do plano de controlo Encriptação do volume raiz do plano de controlo Encriptação da configuração do conjunto de nós Encriptação do volume raiz do conjunto de nós |
Função de IAM | 3 | Pool de nós Plano de controlo API |
Política de IAM | 3 | Pool de nós Plano de controlo API |
Perfil de instância do IAM | 2 | Node pool Plano de controlo |
Associação de políticas de funções de IAM | 3 | Pool de nós Plano de controlo API |
Se estiver a usar um proxy, o GKE on AWS precisa dos seguintes recursos:
Recurso | Quantidade |
---|---|
Segredo do Secret Manager | 1 |