專案

一般

配置概況

動作

System #99

已結束

工作單 #79: 設定 IPV6

AWS LB IPv6 打通

是由 andy chiang約 1 年 前加入. 於 約 1 年 前更新.

狀態:
Close
優先權:
MEDIUM
被分派者:
開始日期:
2025-02-20
完成日期:
2025-02-26
完成百分比:

0%


概述

  1. 原先的 loadbalancer 無法使用IPv6,雖已更換成Dualstack模式並配置IPv6地址,但因為k8s 內部的service無法處理 ipv6 的內容 (未重建cluster的情況 ),所以目前讓loadbalancer 和 Load Balancer Controller 來處理 ,這兩個完成後最後流向pod 前,還會需要個service 或是ingress 並設定接收流量的方式(dualstack),用於定義如何將流量路由到後端的 Pods。

  2. IPv6 流量走法: client-> loadbalancer-> service-> pod


檔案

是由 andy chiang約 1 年 前更新

2/24

  1. 已配置新的 load balance controller,並指定 host api.veri-id-sit.com
  2. CF 頂域已解析至新LB,檢測 IPv6 未通,IPv4 正常



是由 andy chiang約 1 年 前更新

2/26 IPv6 已配置完成,完整步驟如下:

  1. 先建立新的loadbalance,或是綁定現有的 (要小心)

  2. 先到指定的VPC,設置 IPv6 CIDR

  3. 確保裡面的 ACL 有放行 IPv6

  4. 路由表要新增 IPv6 目標至對應網際網路匝道

  5. 包含的子網也需要添加路由

  6. 安全群組需要添加 IPv6 放行

  7. 監聽規則指向到指定地點

  8. 回到跳板機安裝LB controller 並配置 ingress.yaml,改成不要自動更改內容 (不然每次更新ingress設定會被重製)

  9. 透過檢測網站確認IPv6是否通行

是由 andy chiang約 1 年 前更新

漏一步: 要記得將域名改成新的LB DNS

是由 andy chiang約 1 年 前更新

  • 完成日期 設定為 2025-02-26
  • 狀態Ongoing 變更為 Close
動作

匯出至 Atom PDF