You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Bedrock AgentCore通过VPC访问EKS API的稳定方案咨询

稳定访问EKS控制平面的解决方案

方法1:使用EKS私有端点(Private Endpoint)

  • 采用AWS官方推荐的私有端点方案,无需依赖控制平面的EC2实例IP。私有端点由AWS维护,自动关联EKS控制平面的服务,控制平面迁移时无需手动更新任何记录。
  • 配置步骤:
    1. 在EKS集群所在VPC中创建VPC端点,服务类型选择com.amazonaws.<region>.eks。
    2. 确保Bedrock AgentCore所在VPC与EKS VPC的对等连接安全组开放443端口,允许私有端点流量通行。
    3. 启用VPC端点的私有DNS选项,或在私有DNS区域创建CNAME记录指向私有端点的DNS名称,替代手动绑定IP的A记录。

方法2:使用Route 53私有托管区域的别名记录

  • 放弃静态IP绑定的A记录,创建别名记录直接指向EKS控制平面的官方DNS名称。Route 53会自动同步EKS控制平面的最新IP,控制平面迁移时无需人工干预解析记录。
  • 注意事项:需确保Bedrock AgentCore所在VPC能通过VPC对等连接访问EKS控制平面的私有DNS解析,可通过在两个VPC配置相同私有托管区域,或设置VPC peering的DNS转发实现。

方法3:配置VPC对等的DNS解析转发

  • 在Bedrock AgentCore所在VPC的Route 53解析器中添加转发规则,将EKS集群FQDN的查询请求转发至EKS所在VPC的DNS服务器(通常为VPC CIDR段+2的IP)。
  • 客户端发起DNS查询时,直接由EKS VPC的DNS服务器返回控制平面的最新私有IP,无需维护额外DNS记录。需确保EKS VPC已启用DNS解析和DNS主机名选项。

内容的提问来源于stack exchange,提问作者Alexey Auslender

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.02 14:12:31