View a markdown version of this page

EKS-Auto-Mode-Einstellungen konfigurieren - Amazon EKS

Unterstützung für die Verbesserung dieser Seite beitragen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Um zu diesem Benutzerhandbuch beizutragen, wählen Sie den GitHub Link Diese Seite bearbeiten unter, der sich im rechten Bereich jeder Seite befindet.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

EKS-Auto-Mode-Einstellungen konfigurieren

In diesem Kapitel wird beschrieben, wie Sie bestimmte Aspekte Ihrer Amazon Elastic Kubernetes Service (EKS)-Auto-Mode-Cluster konfigurieren. Während EKS Auto Mode die meisten Infrastrukturkomponenten automatisch verwaltet, können Sie bestimmte Features an Ihre Workload-Anforderungen anpassen.

Mithilfe der in diesem Thema beschriebenen Konfigurationsoptionen können Sie Netzwerkeinstellungen, Rechenressourcen und Lastausgleichsverhalten ändern und gleichzeitig die Vorteile der automatisierten Infrastrukturverwaltung beibehalten. Bevor Sie Konfigurationsänderungen vornehmen, überprüfen Sie die verfügbaren Optionen in den folgenden Abschnitten, um zu bestimmen, welcher Ansatz Ihren Anforderungen am besten entspricht.

Welche Features möchten Sie konfigurieren? Konfigurationsoption

Knotenvernetzung und -speicherung

  • Knotenplatzierung über öffentliche und private Subnetze hinweg konfigurieren

  • Benutzerdefinierte Sicherheitsgruppen für die Knoten-Zugriffskontrolle definieren

  • Richtlinien für die Netzwerk-Adressübersetzung (SNAT) anpassen

  • Kubernetes-Netzwerkrichtlinien, detaillierte Protokollierung und Überwachung von Netzwerkrichtlinien aktivieren

  • Parameter für flüchtigen Speicher (Größe, IOPS, Durchsatz) festlegen

  • Verschlüsselten flüchtigen Speicher mit benutzerdefinierten KMS-Schlüsseln konfigurieren

  • Pod-Datenverkehr in separaten Subnetzen von den Knoten isolieren

Knotenklasse für Amazon EKS erstellen

Knoten-Rechenressourcen

  • Bestimmte EC2-Instance-Typen und -Familien auswählen

  • CPU-Architekturen definieren (x86_64, ARM64)

  • Kapazitätstypen konfigurieren (On-Demand, Spot)

  • Availability Zones angeben

  • Knoten-Taints und -Labels konfigurieren

  • Ressourcenlimits für die CPU- und Speichernutzung festlegen

Erstellen eines Knotenpools für EKS Auto Mode

Static-capacity Knotenpools

  • Behalten Sie unabhängig von der Pod-Nachfrage eine feste Anzahl von Knoten bei

  • Konfigurieren Sie vorhersehbare Kapazität für reservierte Instances

  • Legen Sie eine bestimmte Anzahl von Replikaten fest, um einen konsistenten Infrastrukturbedarf zu gewährleisten

  • Skalieren Sie statische Knotenpools manuell

  • Überwachen Sie den Status des Knotenpools mit statischer Kapazität

Statische Kapazitätsknotenpools im automatischen EKS-Modus

Einstellungen für Application Load Balancer

  • Interne oder internetbasierte Load Balancer bereitstellen

  • Konfigurieren des zonenübergreifenden Load Balancing

  • Zeitüberschreitungen für Leerlauf festlegen

  • Aktivieren HTTP/2 und unterstützen WebSocket

  • Parameter für Zustandsprüfung konfigurieren

  • TLS-Zertifikateinstellungen festlegen

  • Zielgruppenattribute definieren

  • IP-Adresstyp festlegen (IPv4, Dual-Stack)

Erstellen Sie einen IngressClass , um einen Application Load Balancer zu konfigurieren

Einstellungen für Network Load Balancer

  • Direktes Pod-IP-Routing konfigurieren

  • Aktivieren von zonenübergreifendem Load Balancing

  • Zeitlimit für inaktive Verbindung festlegen

  • Parameter für Zustandsprüfung konfigurieren

  • Subnetz-Platzierung festlegen

  • IP-Adresstyp festlegen (IPv4, Dual-Stack)

  • Beibehaltung der Quell-IP des Clients konfigurieren

  • Zielgruppenattribute definieren

Verwendung von Service-Annotationen zur Konfiguration von Network Load Balancers

Zielgruppen mit mehreren Clustern

  • Erfahren Sie, wie der Load Balancer-Controller die Zielgruppenmitgliedschaft verwaltet

  • Ermöglichen Sie den MultiCluster Support, um eine Zielgruppe in mehreren Kubernetes-Clustern gemeinsam zu nutzen

  • Unterstützen Sie beliebige Ziele aus anderen Quellen in einer gemeinsamen Zielgruppe

Multi-Cluster-Zielgruppen konfigurieren

Einstellungen für Speicherklasse

  • EBS-Volume-Typen (gp3, io1, io2 usw.) definieren

  • Volume-Verschlüsselung und KMS-Schlüsselverwendung konfigurieren

  • IOPS- und Durchsatz-Parameter festlegen

  • Als Standard-Speicherklasse festlegen

  • Benutzerdefinierte Tags für bereitgestellte Volumes definieren

Erstellen einer Speicherklasse

ODCR-Nutzung steuern

  • Konfigurieren Sie die Workload-Bereitstellung in On-Demand EC2-Kapazitätsreservierungen

  • Bestimmte ODCRs explizit nach ID für eine gezielte Kapazitätsnutzung auswählen

  • Tag-basierte Auswahl zur gezielten Ausrichtung auf Gruppen von ODCRs verwenden

  • Filtern Sie ODCRs nach dem eigenen Konto für kontoübergreifende Szenarien AWS

  • Steuern, ob Workloads automatisch offene ODCRs verwenden

Steuern Sie die Bereitstellung von Workloads in Kapazitätsreservierungen mit EKS Auto Mode.

Erweiterte Node-Sicherheit

  • Aktivieren Sie FIPS 140-2-validierte kryptografische Module

  • Konfigurieren Sie den Kernel-Lockdown-Sicherheitsmodus

Erweiterte Sicherheitseinstellungen für Knoten konfigurieren

Kostenoptimierung

  • Erfahren Sie, wie Konsolidierung, Bin-Packing und richtige Dimensionierung die Rechenkosten senken

  • Identifizieren Sie Konfigurationen, die die Konsolidierung blockieren (restriktive do-not-disrupt PDBs)

  • NodePool limitsAls Kostenobergrenze festlegen

  • Schränken Sie Instanzfamilien und -größen ein, um die Gesamtkosten unter Kontrolle zu halten

  • Wenden Sie die empfohlenen Muster für hohe Workloads an CI/CD

Kostenoptimierung im EKS-Automatikmodus