Neste documento, descrevemos os recursos padrão criados com um cluster do GKE na AWS.
Talvez você queira saber mais sobre os recursos criados com um cluster pelos motivos a seguir:
- Os recursos estão associados aos custos.
- As cotas da AWS podem limitar o número de recursos que podem ser criados.
- A organização pode ter políticas que determinam os recursos que você pode lançar.
Recursos de computação
Recurso | Quantity |
---|---|
Nuvem privada virtual da AWS (opcional) | 1 |
Instância do EC2 | Pelo menos 3 |
O número padrão de instâncias do EC2 do plano de controle em um cluster é três. Pelo menos uma instância adicional é criada para cada pool de nós.
Recursos de armazenamento
Recurso | Quantity |
---|---|
Volume principal | 1 |
Volume raiz | 1 |
Recursos de rede
Recurso | Tipo | Quantity |
---|---|---|
Gateway NAT | 3 | |
Gateway da Internet | 1 | |
Sub-rede | Público | 3 |
Privado | 3 | |
Tabela de rota | Público | 3 |
Privado | 3 | |
Rota | Gateway de Internet público | 3 |
Gateway NAT particular | 3 | |
Associação da tabela de rotas | Público | 3 |
Privado | 3 | |
Endereço IP elástico | NAT | 3 |
Recursos de segurança e do IAM
Recurso | Quantity | Uso |
---|---|---|
Chave KMS | 6 | Criptografia do banco de dados Criptografia de configuração do plano de controle Criptografia de volume principal do plano de controle Criptografia do volume raiz do plano de controle Criptografia de configuração do pool de nós Criptografia do volume raiz do pool de nós |
Alias do KMS | 6 | Criptografia do banco de dados Criptografia de configuração do plano de controle Criptografia de volume principal do plano de controle Criptografia do volume raiz do plano de controle Criptografia de configuração do pool de nós Criptografia do volume raiz do pool de nós |
Papel do IAM | 3 | Pool de nós Plano de controle API |
Política de IAM | 3 | Pool de nós Plano de controle API |
Perfil de instância do IAM | 2 | Pool de nós Plano de controle |
Anexo da política de papéis do IAM | 3 | Pool de nós Plano de controle API |
Se você estiver usando um proxy, o GKE na AWS precisará dos seguintes recursos:
Resource | Quantity |
---|---|
Secret do Secret Manager | 1 |