View a markdown version of this page

Amazon Elastic Kubernetes Service - 中国亚马逊 Web Services 入门
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Elastic Kubernetes Service

Amazon Elastic Kubernetes Service 是一项托管服务,可让您轻松地在亚马逊上运行 Kubernetes,而无需安装和操作自己的 Kubernetes 集群。

区域可用性

Amazon Elastic Kubernetes Service 在中国的以下区域中可用:

  • 北京区域

  • 宁夏区域

功能可用性和实现差异

Amazon Web Services 在中国实施 Amazon EKS 的独特之处在于:

  • Amazon EKS OIDC 发行者网址的双栈 API 端点不可用。

  • API 的双栈 Amazon EKS API 端点不可用。

  • Amazon EKS 混合节点 CLI 实用程序nodeadm可在以下端点下载:

    • 对于 x86_64 主机:https://eks-hybrid-assets.awsstatic.cn/releases/latest/bin/linux/amd64/nodeadm

    • 对于 ARM 主机:https://eks-hybrid-assets.awsstatic.cn/releases/latest/bin/linux/arm64/nodeadm

  • 由 Amazon Web Services 维护的、用于 Amazon EKS 混合节点的 Cilium 版本可在以下私有 ECR 存储库中获得:

    • 北京地区:907723705730.dkr.ecr.cn-north-1.amazonaws.com.cn/cilium/cilium

    • 宁夏区域:907723705730.dkr.ecr.cn-northwest-1.amazonaws.com.cn/cilium/cilium

      要使用私有注册表进行身份验证,请参阅向私有 Amazon ECR 注册表进行身份验证。要使用 Helm 安装 Cilium,请使用以下命令:

      helm install cilium oci://907723705730.dkr.ecr.REGION_CODE.amazonaws.com.cn/cilium/cilium \ --version CILIUM_VERSION \ --namespace kube-system \ --values cilium-values.yaml
  • 使用 Amazon EKS 混合节点时,客户有责任遵守适用的跨境数据传输要求。我们建议仅将位于中国大陆的节点与 EKS 连接起来。

  • App Mesh 不可用。

  • Amazon EKS 在亚马逊 Outposts 上不可用。

  • Amazon EC2 A1 实例工作节点不可用。

  • Amazon EKS 连接器不可用。

  • 以下插件可能需要修改才能使用(有关详细信息,请参阅主题):

  • 适用于 Amazon S3 CSI 驱动程序的 Mountpoint 不作为 Amazon EKS 附加组件提供,并且官方不支持自行管理安装。

  • Amazon EKS 节点监控代理不作为 Amazon EKS 附加组件提供,并且官方不支持自行管理安装。

  • Amazon Managed Service for Prometheus 不可用。

  • Amazon EKS 对 Kubernetes 版本的扩展支持不可用。

  • Amazon EKS 任何地方都不可用。

  • Amazon EKS 升级见解不可用。

  • Amazon EKS 自动模式不可用。

  • Bottlerocket FIPS 不可用 AMIs 。

指南和参考

中国的 Amazon Web Services 用户指南有 HTML 和 PDF 版本,有中文和英文两种版本。API 参考以 HTML 和 PDF 格式提供。有些 API 参考可能仅提供英文版。目前,并非所有 API 参考在北京和宁夏区域都可用。某些 API 参考文献的链接将带您进入全球亚马逊 Web Services 网站。请注意,指南和参考资料中描述的某些特性和功能可能无法在当前的 Amazon Web Services 中国版本中提供。

关于中国亚马逊 Web Services 的一般信息

以下信息适用于在中国地区提供的所有 Amazon Web Services。

中国地区的亚马逊 Web Services 账户

要在北京和宁夏区域使用服务,您需要一个账户和每个区域的专属证书。

  • 其他 Amazon 地区的账户和凭证不适用于在北京和宁夏地区运营的服务。

  • 北京和宁夏区域的账户和资格不适用于其他 Amazon 区域。

  • 有关更多信息,请参阅注册、账户和证书

中国亚马逊 Web Services 的域名

中国亚马逊 Web Services 的域名 www.amazonaws.cn。

终端节点和 Amazon 资源名称 (ARNs)

有关终端节点和 ARNs 中国亚马逊云科技服务的信息,请参阅终端节点 ARNs 和中国亚马逊云科技服务的终端节点。

可用区 适用于中国地区

  • 在北京地区,有三个 可用区。

  • 在宁夏地区,有三个 可用区。

中国亚马逊 Web Services 的一般信息

以下内容适用于在中国地区提供的所有 Amazon Web Services。有关特定 Amazon Web Services 的详细信息,请参阅本指南中的特定服务主题。

  • Amazon Identity and Access Management (IAM)

    • 您可以使用 Principal 策略元素授予或拒绝服务对资源的访问。

    • 服务委托人值因区域而异。

  • 免费使用套餐

亚马逊 Web Services 控制台

中国 Amazon Web Services 的主机是中国独有的。Amazon Web Services 指南中的屏幕截图可能与您在主机上看到的屏幕截图不同。有关服务功能差别的信息,请参阅本指南中针对各项服务的主题。

代码示例

Amazon Web Services 文档可能包括非北京和 ARNs 宁夏区域特有的终端节点和代码示例。使用示例时,请确认您使用的是您所在地区的终端节点和 ARNs 终端节点。