Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Amazon EKS-Ausführungsblock zur Skalierung der Ressource
Mit dem Ausführungsblock für die EKS-Ressourcenskalierung können Sie EKS-Ressourcen im Rahmen Ihres Wiederherstellungsprozesses für mehrere Regionen skalieren. Wenn Sie den Ausführungsblock konfigurieren, definieren Sie einen Prozentsatz der zu skalierenden Kapazität im Verhältnis zur Kapazität in der Region, die deaktiviert wird.
Konfigurieren Sie EKS-Zugriffsberechtigungen
Bevor Sie einen Schritt für die EKS-Ressourcenskalierung hinzufügen können, müssen Sie Region Switch die erforderlichen Berechtigungen gewähren, um Aktionen mit den Kubernetes-Ressourcen in Ihren EKS-Clustern ausführen zu können. Um den Zugriff für den Regions-Switch bereitzustellen, müssen Sie einen EKS-Zugriffseintrag für die IAM-Rolle erstellen, die der Regions-Switch für die Planausführung verwendet. Verwenden Sie dazu die folgende Regions-Switch-Zugriffsrichtlinie: arn:aws:eks::aws:cluster-access-policy/AmazonARCRegionSwitchScalingPolicy
EKS-Zugriffsrichtlinie für Regionalwechsel
Die folgenden Informationen enthalten Einzelheiten zur EKS-Zugriffsrichtlinie.
Name (Name: AmazonARCRegionSwitchScalingPolicy
Richtlinien-ARN: arn:aws:eks::aws:cluster-access-policy/AmazonARCRegionSwitchScalingPolicy
| Kubernetes-API-Gruppen | Kubernetes-Ressourcen | Kubernetes-Verben (Berechtigungen) |
|---|---|---|
* |
*/Skala |
holen, aktualisieren |
* |
*/status |
get |
automatische Skalierung |
automatische Skalierer mit horizontalem Pod |
holen, patchen |
Erstellen Sie einen EKS-Zugangseintrag für den Regions-Switch
Das folgende Beispiel beschreibt, wie Sie den erforderlichen Zugriffseintrag und die Zugriffsrichtlinienzuordnungen erstellen, damit Region Switch bestimmte Aktionen für Ihre Kubernetes-Ressourcen ergreifen kann. In diesem Beispiel gelten die Berechtigungen für den Namespace my-namespace1 im EKS-Cluster my-cluster für die IAM-Rolle. arn:aws:iam::555555555555:role/ my-role
Wenn Sie diese Berechtigungen konfigurieren, stellen Sie sicher, dass Sie diese Schritte für beide EKS-Cluster in Ihrem Ausführungsblock ausführen.
- Voraussetzung
Bevor Sie beginnen, ändern Sie den Authentifizierungsmodus des Clusters auf entweder
API_AND_CONFIG_MAPoderAPI. Wenn Sie den Autorisierungsmodus ändern, wird die API für Zugriffseinträge hinzugefügt. Weitere Informationen finden Sie im Amazon EKS-Benutzerhandbuch unter Ändern des Authentifizierungsmodus zur Verwendung von Zugriffseinträgen.- Erstellen Sie den Zugriffseintrag
Der erste Schritt besteht darin, den Zugriffseintrag mithilfe eines AWS CLI Befehls zu erstellen, der dem folgenden ähnelt:
aws eks create-access-entry --cluster-namemy-cluster--principal-arn arn:aws:iam::555555555555:user/my-user--type STANDARDWeitere Informationen finden Sie unter Erstellen von Zugriffseinträgen im Amazon EKS-Benutzerhandbuch.
- Erstellen Sie die Zugriffseintragszuordnung
-
Erstellen Sie als Nächstes die Zuordnung zur Regions-Switch-Zugriffsrichtlinie, indem Sie einen AWS CLI Befehl verwenden, der dem folgenden ähnelt:
aws eks associate-access-policy --cluster-namemy-cluster--principal-arn arn:aws:iam::555555555555:role/my-role\ --access-scope type=namespace,namespaces=my-namespace1--policy-arn arn:aws:eks::aws:cluster-access-policy/AmazonARCRegionSwitchScalingPolicyWeitere Informationen finden Sie im Amazon EKS-Benutzerhandbuch unter Zugriffsrichtlinien mit Zugriffseinträgen verknüpfen.
Stellen Sie sicher, dass Sie diese Schritte mit dem zweiten EKS-Cluster in Ihrem Ausführungsblock in der anderen Region wiederholen, um sicherzustellen, dass über den Regions-Switch auf beide Cluster zugegriffen werden kann.
Konfiguration
Wichtig
Bevor Sie einen Schritt zur Skalierung von EKS-Ressourcen hinzufügen, stellen Sie zunächst sicher, dass Sie die richtigen Berechtigungen konfiguriert haben. Weitere Informationen finden Sie unter Konfigurieren Sie EKS-Zugriffsberechtigungen. Stellen Sie außerdem sicher, dass Sie über die richtige IAM-Richtlinie verfügen. Weitere Informationen finden Sie unter Beispiel für eine Richtlinie für Ausführungsblöcke zur Ressourcenskalierung in Amazon EKS.
Beachten Sie, dass Region Switch derzeit die folgenden ReplicaSet Ressourcen unterstützt: apps/v1, Deployment und apps/v1.
Geben Sie für die Konfiguration des Ausführungsblocks die folgenden Werte ein.
Schrittname: Geben Sie einen Namen ein.
Schrittbeschreibung (optional): Geben Sie eine Beschreibung des Schritts ein.
Anwendungsname: Geben Sie den Namen Ihrer EKS-Anwendung ein, z. B. MyApplication.
Kubernetes-Ressourcenart: Geben Sie den Ressourcentyp für die Anwendung ein, zum Beispiel Deployment.
Ressource für Region: Geben Sie für jede Region Informationen für den EKS-Cluster ein, einschließlich des EKS-Cluster-ARN, des Ressourcennamespaces usw.
Prozentsatz, der der Kapazität der aktivierten Region entspricht: Geben Sie den gewünschten Prozentsatz laufender Pods in der Quellregion ein, der der aktivierten Region entsprechen soll.
Ansatz zur Kapazitätsüberwachung: Die einzige Option für die Kapazitätsüberwachung ist bereits ausgewählt. Die maximale Betriebskapazität wurde über einen Zeitraum von 24 Stunden abgetastet.
Bei diesem Ansatz zur Kapazitätsüberwachung wird der
ReplicaCountWert für EKS-Serviceanfragen verwendet. Weitere Informationen finden Sie unter Weitere Informationen zur ARC-Zonenverschiebung in Amazon EKS im Amazon Elastic Kubernetes Service-Benutzerhandbuch.Timeout: Geben Sie einen Timeout-Wert ein.
Wählen Sie dann Schritt speichern.
Funktionsweise
Während der Ausführung eines Plans ruft Region Switch die maximale Anzahl von Replikaten ab, die in den letzten 24 Stunden für die Zielressource in der Region, die Sie aktivieren, abgetastet wurden. Anschließend wird die gewünschte Replikatanzahl für die Zielressource anhand der folgenden Formel berechnet: ceil(percentToMatch * Source replica count)
Wenn die Anzahl der für das Ziel verfügbaren Replikate unter dem gewünschten Wert liegt, skaliert Region Switch den Wert des Zielressourcenreplikats auf die gewünschte Kapazität. Es wartet, bis die Replikate bereit sind, und nutzt Ihren Node-Auto-Scaler, um die Knotenkapazität bei Bedarf zu erhöhen.
Wenn das optionale hpaName Feld nicht leer ist, patcht Region Switch die, HorizontalPodAutoscaler um ein automatisches Herunterskalieren während oder nach der Ausführung zu verhindern, indem der folgende Patch verwendet wird: {"spec":{"behavior":{"scaleDown":{"selectPolicy":"Disabled"}}}}
Stellen Sie sicher, dass alle Tools zur Driftkorrektur, wie z. B. GitOps Tools, so konfiguriert sind, dass das Replikatfeld für die Ressourcen im Patch ebenso ignoriert wird wie das Feld. HorizontalPodAutoscaler