正确答案是使用适用于 Kubernetes 的 Amazon VPC CNI 插件并在 VPC 集群中为 Pod 定义自定义子网。Amazon VPC CNI 插件为 EKS Pod 分配 VPC IP 地址,使其成为 VPC 中的一等公民,可以直接与 VPC 内的其他资源通信。通过配置自定义子网,可以满足合规性要求,并确保 Pod 在这些特定子网内安全运行。
配置 AWS Transit Gateway 无法直接管理 EKS Pod 的子网配置,它主要用于连接多个 VPC 和本地网络。从本地 IP 地址范围创建 Direct Connect 连接与 Pod 的子网分配无关。实施 Kubernetes 网络策略主要用于控制 Pod 之间的流量,而不是将 Pod 分配到特定的自定义子网。