EKS-Auto-Mode-Einstellungen konfigurieren - Amazon EKS

Unterstützung für die Verbesserung dieser Seite beitragen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Um zu diesem Benutzerhandbuch beizutragen, wählen Sie den GitHub Link Diese Seite bearbeiten auf, der sich im rechten Bereich jeder Seite befindet.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

EKS-Auto-Mode-Einstellungen konfigurieren

In diesem Kapitel wird beschrieben, wie Sie bestimmte Aspekte Ihrer Amazon Elastic Kubernetes Service (EKS)-Auto-Mode-Cluster konfigurieren. Während EKS Auto Mode die meisten Infrastrukturkomponenten automatisch verwaltet, können Sie bestimmte Features an Ihre Workload-Anforderungen anpassen.

Mithilfe der in diesem Thema beschriebenen Konfigurationsoptionen können Sie Netzwerkeinstellungen, Rechenressourcen und Lastausgleichsverhalten ändern und gleichzeitig die Vorteile der automatisierten Infrastrukturverwaltung beibehalten. Bevor Sie Konfigurationsänderungen vornehmen, überprüfen Sie die verfügbaren Optionen in den folgenden Abschnitten, um zu bestimmen, welcher Ansatz Ihren Anforderungen am besten entspricht.

Welche Features möchten Sie konfigurieren? Konfigurationsoption

Knotenvernetzung und -speicherung

  • Knotenplatzierung über öffentliche und private Subnetze hinweg konfigurieren

  • Benutzerdefinierte Sicherheitsgruppen für die Knoten-Zugriffskontrolle definieren

  • Richtlinien für die Netzwerk-Adressübersetzung (SNAT) anpassen

  • Kubernetes-Netzwerkrichtlinien, detaillierte Protokollierung und Überwachung von Netzwerkrichtlinien aktivieren

  • Parameter für flüchtigen Speicher (Größe, IOPS, Durchsatz) festlegen

  • Verschlüsselten flüchtigen Speicher mit benutzerdefinierten KMS-Schlüsseln konfigurieren

  • Pod-Datenverkehr in separaten Subnetzen von den Knoten isolieren

Knotenklasse für Amazon EKS erstellen

Knoten-Rechenressourcen

  • Wählen Sie bestimmte EC2 Instance-Typen und Familien aus

  • Definieren Sie CPU-Architekturen (x86_64,) ARM64

  • Kapazitätstypen konfigurieren (On-Demand, Spot)

  • Availability Zones angeben

  • Knoten-Taints und -Labels konfigurieren

  • Ressourcenlimits für die CPU- und Speichernutzung festlegen

Einen Knotenpool für EKS Auto Mode erstellen

Knotenpools mit statischer Kapazität

  • Behalten Sie unabhängig vom Pod-Bedarf eine feste Anzahl von Knoten bei

  • Konfigurieren Sie vorhersehbare Kapazitäten für Reserved Instances

  • Legen Sie eine bestimmte Anzahl von Replikaten fest, um eine konsistente Infrastrukturnutzung zu gewährleisten

  • Skalieren Sie statische Knotenpools manuell

  • Überwachen Sie den Status des Knotenpools mit statischer Kapazität

Knotenpools mit statischer Kapazität im automatischen EKS-Modus

Einstellungen für Application Load Balancer

  • Interne oder internetbasierte Load Balancer bereitstellen

  • Konfigurieren des zonenübergreifenden Load Balancing

  • Zeitüberschreitungen für Leerlauf festlegen

  • Aktivieren Sie HTTP/2 und unterstützen Sie WebSocket

  • Parameter für Zustandsprüfung konfigurieren

  • TLS-Zertifikateinstellungen festlegen

  • Zielgruppenattribute definieren

  • Stellen Sie den IP-Adresstyp ein (IPv4, Dual-Stack)

Erstellen Sie einen IngressClass , um einen Application Load Balancer zu konfigurieren

Einstellungen für Network Load Balancer

  • Direktes Pod-IP-Routing konfigurieren

  • Aktivieren von zonenübergreifendem Load Balancing

  • Zeitlimit für inaktive Verbindung festlegen

  • Parameter für Zustandsprüfung konfigurieren

  • Subnetz-Platzierung festlegen

  • Stellen Sie den IP-Adresstyp ein (IPv4, Dual-Stack)

  • Beibehaltung der Quell-IP des Clients konfigurieren

  • Zielgruppenattribute definieren

Verwendung von Service-Annotationen zur Konfiguration von Network Load Balancers

Einstellungen für Speicherklasse

  • EBS-Volume-Typen (gp3, io1, io2 usw.) definieren

  • Volume-Verschlüsselung und KMS-Schlüsselverwendung konfigurieren

  • IOPS- und Durchsatz-Parameter festlegen

  • Als Standard-Speicherklasse festlegen

  • Benutzerdefinierte Tags für bereitgestellte Volumes definieren

Erstellen einer Speicherklasse

ODCR-Nutzung steuern

  • Konfigurieren Sie die Workload-Bereitstellung für EC2 Kapazitätsreservierungen auf Abruf

  • Wählen Sie für die gezielte Kapazitätsnutzung explizit eine bestimmte ODCRs ID aus

  • Verwenden Sie die Tag-basierte Auswahl für folgende Zielgruppen ODCRs

  • ODCRs Filtern Sie für kontoübergreifende Szenarien nach dem eigenen AWS Konto

  • Steuern Sie, ob Workloads automatisch „Öffnen“ verwenden ODCRs

Steuern Sie die Bereitstellung von Workloads in Kapazitätsreservierungen mit EKS Auto Mode.

Erweiterte Sicherheit für Knoten

  • Aktivieren Sie nach FIPS 140-2 validierte kryptografische Module

  • Konfigurieren Sie den Kernel-Lockdown-Sicherheitsmodus

Erweiterte Sicherheitseinstellungen für Knoten konfigurieren