Questo documento descrive le risorse predefinite create con un cluster GKE su AWS.
Potresti voler conoscere le risorse create con un cluster per i seguenti motivi:
- Le risorse sono associate ai costi.
- Le quote AWS potrebbero limitare il numero di risorse che puoi creare.
- La tua organizzazione potrebbe avere criteri che stabiliscono le risorse che ti è consentito avviare.
Risorse di computing
| Risorsa | Quantità |
|---|---|
| Virtual Private Cloud (VPC) AWS (facoltativo) | 1 |
| Istanza EC2 | Almeno 3 |
Il numero predefinito di istanze EC2 del control plane in un cluster è tre. Per ogni pool di nodi viene creata almeno un'istanza aggiuntiva.
Risorse di archiviazione
| Risorsa | Quantità |
|---|---|
| Volume principale | 1 |
| Volume root | 1 |
Risorse di rete
| Risorsa | Tipo | Quantità |
|---|---|---|
| Gateway NAT | 3 | |
| Gateway Internet | 1 | |
| Subnet | Pubblico | 3 |
| Privato | 3 | |
| Tabella di routing | Pubblico | 3 |
| Privato | 3 | |
| Route | Gateway internet pubblico | 3 |
| Gateway NAT privato | 3 | |
| Associazione tabella di route | Pubblico | 3 |
| Privato | 3 | |
| Indirizzo IP elastico | NAT | 3 |
Risorse per la sicurezza e IAM
| Risorsa | Quantità | Utilizzo |
|---|---|---|
| Chiave KMS | 6 | Crittografia del database Crittografia della configurazione del control plane Crittografia del volume principale del control plane Crittografia del volume radice del control plane Crittografia della configurazione del node pool Crittografia del volume radice del node pool |
| Alias KMS | 6 | Crittografia del database Crittografia della configurazione del control plane Crittografia del volume principale del control plane Crittografia del volume radice del control plane Crittografia della configurazione del node pool Crittografia del volume radice del node pool |
| Ruolo IAM | 3 | Pool di nodi Control plane API |
| Policy IAM | 3 | Pool di nodi Control plane API |
| Profilo istanza IAM | 2 | Node pool Control plane |
| Allegato di policy del ruolo IAM | 3 | Pool di nodi Control plane API |
Se utilizzi un proxy, GKE su AWS ha bisogno delle seguenti risorse:
| Risorsa | Quantità |
|---|---|
| Secret di Secret Manager | 1 |