Informations sur les instances gérées par le mode automatique Amazon EKS - Amazon EKS

Aidez à améliorer cette page

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Pour contribuer à ce guide de l'utilisateur, cliquez sur le GitHub lien Modifier cette page sur qui se trouve dans le volet droit de chaque page.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Informations sur les instances gérées par le mode automatique Amazon EKS

Cette rubrique explique comment le mode automatique Amazon EKS gère les EC2 instances Amazon dans votre cluster EKS. Lorsque vous activez le mode automatique EKS, les ressources de calcul de votre cluster sont automatiquement provisionnées et gérées par EKS, ce qui modifie la façon dont vous interagissez avec les EC2 instances qui servent de nœuds dans votre cluster.

Il est essentiel de comprendre comment le mode automatique Amazon EKS gère les instances afin de bien planifier votre stratégie de déploiement des charges de travail et vos procédures opérationnelles. Contrairement aux EC2 instances traditionnelles ou aux groupes de nœuds gérés, ces instances suivent un modèle de cycle de vie différent dans lequel EKS assume la responsabilité de nombreux aspects opérationnels, tout en limitant certains types d'accès et de personnalisation.

Le mode automatique Amazon EKS automatise les tâches de routine pour créer de nouvelles EC2 instances et les attache en tant que nœuds à votre cluster EKS. Le mode automatique EKS détecte lorsqu'une charge de travail ne peut pas s'adapter aux nœuds existants et crée une nouvelle EC2 instance.

Le mode automatique Amazon EKS est chargé de créer, de supprimer et d'appliquer des correctifs aux EC2 instances. Vous restez responsable des conteneurs et des pods déployés sur ces instances.

EC2 Les instances créées par le mode automatique d'EKS sont différentes des autres EC2 instances, ce sont des instances gérées. Ces instances gérées sont détenues par EKS et présentent des restrictions supplémentaires. Vous ne pouvez ni accéder directement aux instances gérées par le mode automatique EKS, ni y installer de logiciels.

AWS suggère d'exécuter le mode automatique EKS ou Karpenter autogéré. Vous pouvez installer les deux durant une phase de migration ou dans une configuration avancée. Si vous avez installé les deux, configurez vos pools de nœuds afin que les charges de travail soient associées soit à Karpenter, soit au mode automatique EKS.

Pour plus d'informations, consultez les instances EC2 gérées par Amazon dans le guide de EC2 l'utilisateur Amazon.

Tableau comparatif

EC2 Instance standard Instance gérée par le mode automatique EKS

Vous êtes responsable de l’application des correctifs et de la mise à jour de l’instance.

AWS corrige et met à jour automatiquement l'instance.

EKS n’est pas responsable des logiciels installés sur l’instance.

EKS est responsable de certains logiciels sur l’instance, tels que kubelet, le moteur d’exécution des conteneurs et le système d’exploitation.

Vous pouvez supprimer l' EC2 instance à l'aide de l' EC2 API.

EKS détermine le nombre d’instances déployées dans votre compte. Si vous supprimez une charge de travail, EKS réduira le nombre d’instances dans votre compte.

Vous pouvez utiliser SSH pour accéder à l' EC2 instance.

Vous pouvez déployer des pods et des conteneurs sur l’instance gérée.

Vous déterminez le système d’exploitation et l’image (AMI).

AWS détermine le système d'exploitation et l'image.

Vous pouvez déployer des charges de travail reposant sur les fonctionnalités de Windows ou d’Ubuntu.

Vous pouvez également déployer des conteneurs basés sur Linux, sans dépendances particulières au système d’exploitation.

Vous déterminez le type et la famille d’instance à lancer.

AWS détermine le type et la famille d'instances à lancer. Vous pouvez utiliser un groupe de nœuds pour limiter les types d’instances parmi lesquels le mode automatique EKS peut sélectionner.

Les fonctionnalités suivantes fonctionnent à la fois pour les instances gérées et les EC2 instances standard :

  • Vous pouvez afficher l'instance dans la AWS console.

  • Vous pouvez utiliser le stockage d’instance comme stockage éphémère pour les charges de travail.

Support AMI

Avec le mode automatique EKS, AWS détermine l'image (AMI) utilisée pour vos nœuds de calcul. AWS surveille le déploiement des nouvelles versions de l'AMI en mode automatique d'EKS. Si vous rencontrez des problèmes de charge de travail liés à une version d’AMI, créez un cas de support. Pour plus d'informations, consultez les sections Création de dossiers de support et gestion de dossiers dans le Guide de l'utilisateur du AWS support.

En général, EKS publie chaque semaine une nouvelle AMI contenant des correctifs CVE et de sécurité.

Référence des instances prises en charge par le mode automatique EKS

Le mode automatique EKS crée uniquement des instances de types pris en charge et répondant à une taille minimale requise.

Le mode automatique EKS prend en charge les types d’instances suivants :

Family Types d’instances

Optimisées pour le calcul (C)

c8i, c8i-flex, c8gd, c8gn, c8g, c7a, c7g, c7gn, c7gd, c7i, c7i-flex, c6a, c6g, c6i, c6gn, c6id, c5ad, c5n, 4

Usage général (M)

m8i, m8i-flex, m8a, m8gn, m8gb, m8gd, m8g, m7i, m7a, m7g, m7gd, m7i-flex, m6a, m6i, m6in, m6g, m6idn, m6id, m5, m5ad, m5n, m5dn, m5d, m5zn, m4

Optimisées pour la mémoire (R)

r8i, r8i-flex, r8gn, r8gb, r8g, r7a, r7iz, r7gd, r7i, r7g, r6a, r6i, r6id, r6in, r6idn, r6g, r6gd, r5, r5dn, r5b, r5b, 5ad, 5d, r4

Capacité extensible (T)

t4g, t3, t3a, t2

Mémoire élevée (Z/X)

z1d, x8g, x2gd

Optimisées pour le stockage (I/D)

i8ge, i7i, i8g, i7ie, i4g, i4i, i3, i3en, is4gen, d3, d3en, im4gn

Informatique accélérée (P/G/Inf/Trn)

p5, p4d, p4de, p3, p3dn, gr6, g6, g6e, g5g, g5, g4dn, inf2, inf1, trn1, trn1n

Calcul haute performance (X2)

x2iezn, x2iedn, x2idn

En outre, le mode automatique d'EKS ne créera que EC2 des instances répondant aux exigences suivantes :

  • Plus d’un processeur

  • Taille d’instance différente de nano, micro ou petite

Pour plus d'informations, consultez les conventions de dénomination des types d' EC2 instances Amazon.

Service des métadonnées d’instance

  • Le mode automatique EKS est IMDSv2 appliqué avec une limite de saut de 1 par défaut, conformément aux meilleures pratiques AWS de sécurité.

  • Cette configuration par défaut ne peut pas être modifiée en mode automatique.

  • Pour les modules complémentaires qui nécessitent généralement un accès IMDS, fournissez des paramètres (tels que AWS la région) lors de l'installation afin d'éviter les recherches IMDS. Pour de plus amples informations, veuillez consulter Déterminez les champs que vous pouvez personnaliser pour les modules complémentaires Amazon EKS.

  • Si un pod doit absolument accéder à IMDS lorsqu’il s’exécute en mode automatique, il doit être configuré pour s’exécuter avec hostNetwork: true. Cela permet au pod d’accéder directement au service de métadonnées de l’instance.

  • Évaluez toujours les implications de sécurité avant d’autoriser un pod à accéder aux métadonnées de l’instance.

Pour plus d'informations sur le service de métadonnées d' EC2 instance Amazon (IMDS), consultez Configurer les options du service de métadonnées d'instance dans le guide de l' EC2 utilisateur Amazon.

Considérations

  • Si le stockage éphémère configuré dans le NodeClass est plus petit que le stockage NVMe local de l'instance, le mode automatique d'EKS élimine le besoin de configuration manuelle en effectuant automatiquement les actions suivantes :

    • Utilise un volume de données Amazon EBS plus petit (20 Gio) afin de réduire les coûts.

    • Formate et configure le stockage NVMe local pour une utilisation éphémère des données. Cela inclut la configuration d'une matrice RAID 0 s'il existe plusieurs NVMe disques.

  • Lorsque la NVMe capacité locale ephemeralStorage.size est égale ou supérieure, les actions suivantes se produisent :

    • Le mode automatique ignore le petit volume EBS.

    • Le NVMe ou les disques sont exposés directement à votre charge de travail.

  • Le mode automatique d'Amazon EKS ne prend pas en charge les actions suivantes du service d'injection de AWS défauts :

    • ec2:RebootInstances

    • ec2:SendSpotInstanceInterruptions

    • ec2:StartInstances

    • ec2:StopInstances

    • ec2:TerminateInstances

    • ec2:PauseVolumeIO

  • Le mode automatique d'Amazon EKS prend en charge les actions du Pod EKS du service d'injection de AWS défauts. Pour plus d'informations, consultez les sections Gestion des expériences du service d'injection de défauts et Utilisation des actions AWS FIS aws:eks:pod dans le guide de l' AWS utilisateur de Resilience Hub.

  • Vous n’avez pas besoin d’installer le Neuron Device Plugin sur les nœuds du mode automatique EKS.

    Cependant, si votre cluster contient d’autres types de nœuds, vous devez configurer le plug-in Neuron Device pour qu’il ne s’exécute pas sur les nœuds du mode automatique. Pour de plus amples informations, veuillez consulter Contrôle du déploiement d’une charge de travail sur les nœuds du mode automatique EKS.