已创建EKS集群,如何通过控制台在私有子网部署工作节点
通过EKS控制台调整节点子网分布
前提说明
EKS现有工作节点组的子网配置无法直接修改,所以我们需要通过创建新节点组的方式,将节点部署到私有子网,再按需调整原有节点组的规模。
操作步骤
- 登录AWS管理控制台,找到EKS服务,进入你的目标集群详情页。
- 切换到计算标签页,点击页面右上角的添加节点组。
- 填写节点组基础信息:
- 输入自定义的节点组名称,选择已有的EKS节点IAM角色(如果没有需要提前创建,确保角色具备EKS节点的权限)。
- 设置实例参数:
- 选择合适的实例类型,节点数量至少填1(满足私有子网有节点的需求)。
- 关键:选择子网
- 在子网选择界面,取消勾选原来的公有子网,勾选你的私有子网(可以选1个或2个)。
- 注意:私有子网必须配置NAT网关,否则节点无法访问外网拉取容器镜像,会导致加入集群失败。
- 完成剩余配置(比如SSH密钥对、节点标签、污点/容忍度等,按需设置即可),点击创建。
- 等待新节点组创建完成,节点状态变为就绪后,如果你想减少公有子网的节点数量:
- 找到原有工作节点组,点击更新节点数量,把节点数调整为2(这样公有子网留2个节点,私有子网1个,刚好满足需求);如果不需要原有公有子网的节点,也可以直接删除该节点组(注意先迁移业务Pod)。
验证节点位置
- 在EKS控制台的计算标签页,查看新节点组的节点详情,确认节点状态正常。
- 也可以用命令行验证:
kubectl describe node <节点名称>,查看Addresses里的内部IP,核对是否属于私有子网的IP段。
内容的提问来源于stack exchange,提问作者user2315104
相关产品推荐
相关产品推荐

