Informations sur les instances gérées par le mode automatique Amazon EKS - Amazon EKS

Aidez à améliorer cette page

Pour contribuer à ce guide de l’utilisateur, cliquez sur le lien Modifier cette page sur GitHub qui se trouve dans le volet droit de chaque page.

Informations sur les instances gérées par le mode automatique Amazon EKS

Cette section explique comment le mode automatique Amazon EKS gère les instances Amazon EC2 dans votre cluster EKS. Lorsque vous activez le mode automatique EKS, les ressources de calcul de votre cluster sont automatiquement provisionnées et gérées par EKS, ce qui modifie la manière dont vous interagissez avec les instances EC2 servant de nœuds dans votre cluster.

Il est essentiel de comprendre comment le mode automatique Amazon EKS gère les instances afin de bien planifier votre stratégie de déploiement des charges de travail et vos procédures opérationnelles. Contrairement aux instances EC2 classiques ou aux groupes de nœuds gérés, ces instances suivent un cycle de vie différent où EKS prend en charge de nombreux aspects opérationnels, tout en limitant certains types d’accès et de personnalisation.

Le mode automatique Amazon EKS automatise les tâches courantes de création de nouvelles instances EC2 et les attache automatiquement comme nœuds à votre cluster EKS. Le mode automatique EKS détecte lorsqu’une charge de travail ne peut pas être placée sur les nœuds existants et crée alors une nouvelle instance EC2.

Le mode automatique Amazon EKS est responsable de la création, de la suppression et de l’application des correctifs aux instances EC2. Vous restez responsable des conteneurs et des pods déployés sur ces instances.

Les instances EC2 créées par le mode automatique EKS diffèrent des autres instances EC2 : ce sont des instances gérées. Ces instances gérées sont détenues par EKS et présentent des restrictions supplémentaires. Vous ne pouvez ni accéder directement aux instances gérées par le mode automatique EKS, ni y installer de logiciels.

AWS recommande d’exécuter soit le mode automatique EKS, soit Karpenter autogéré. Vous pouvez installer les deux durant une phase de migration ou dans une configuration avancée. Si vous avez installé les deux, configurez vos pools de nœuds afin que les charges de travail soient associées soit à Karpenter, soit au mode automatique EKS.

Pour plus d’informations, consultez la section Instances gérées par Amazon EC2 dans le guide de l’utilisateur Amazon EC2.

Tableau comparatif

Instance EC2 standard Instance gérée par le mode automatique EKS

Vous êtes responsable de l’application des correctifs et de la mise à jour de l’instance.

AWS applique automatiquement les correctifs et met à jour l’instance.

EKS n’est pas responsable des logiciels installés sur l’instance.

EKS est responsable de certains logiciels sur l’instance, tels que kubelet, le moteur d’exécution des conteneurs et le système d’exploitation.

Vous pouvez supprimer l’instance EC2 à l’aide de l’API EC2.

EKS détermine le nombre d’instances déployées dans votre compte. Si vous supprimez une charge de travail, EKS réduira le nombre d’instances dans votre compte.

Vous pouvez utiliser SSH pour accéder à l’instance EC2.

Vous pouvez déployer des pods et des conteneurs sur l’instance gérée.

Vous déterminez le système d’exploitation et l’image (AMI).

AWS détermine le système d’exploitation et l’image.

Vous pouvez déployer des charges de travail reposant sur les fonctionnalités de Windows ou d’Ubuntu.

Vous pouvez également déployer des conteneurs basés sur Linux, sans dépendances particulières au système d’exploitation.

Vous déterminez le type et la famille d’instance à lancer.

AWS détermine le type et la famille d’instance à lancer. Vous pouvez utiliser un groupe de nœuds pour limiter les types d’instances parmi lesquels le mode automatique EKS peut sélectionner.

Les fonctionnalités suivantes s’appliquent à la fois aux instances gérées et aux instances EC2 standard :

  • Vous pouvez afficher l’instance dans la console AWS.

  • Vous pouvez utiliser le stockage d’instance comme stockage éphémère pour les charges de travail.

Support AMI

Avec le mode automatique EKS, AWS détermine l’image (AMI) utilisée pour vos nœuds de calcul. AWS assure la surveillance du déploiement des nouvelles versions d’AMI pour le mode automatique EKS. Si vous rencontrez des problèmes de charge de travail liés à une version d’AMI, créez un cas de support. Pour plus d’informations, consultez la section Création de cas de prise en charge et gestion des cas dans le Guide de l’utilisateur du Support AWS.

En général, EKS publie chaque semaine une nouvelle AMI contenant des correctifs CVE et de sécurité.

Référence des instances prises en charge par le mode automatique EKS

Le mode automatique EKS crée uniquement des instances de types pris en charge et répondant à une taille minimale requise.

Le mode automatique EKS prend en charge les types d’instances suivants :

Famille Types d'instances

Optimisées pour le calcul (C)

c8g, c7a, c7g, c7gn, c7gd, c7i, c7i-flex, c6a, c6g, c6i, c6gn, c6id, c6in, c6gd, c5, c5a, c5d, c5ad, c5n, c4

Usage général (M)

m8g, m7i, m7a, m7g, m7gd, m7i-flex, m6a, m6i, m6in, m6g, m6idn, m6id, m6gd, m5, m5a, m5ad, m5n, m5dn, m5d, m5zn, m4

Optimisées pour la mémoire (R)

r8g, r7a, r7iz, r7gd, r7i, r7g, r6a, r6i, r6id, r6in, r6idn, r6g, r6gd, r5, r5n, r5a, r5dn, r5b, r5ad, r5d, r4

Capacité extensible (T)

t4g, t3, t3a, t2

Mémoire élevée (Z/X)

z1d, x8g, x2gd

Optimisées pour le stockage (I/D)

i8g, i7ie, i4g, i4i, i3, i3en, is4gen, d3, d3en, im4gn

Calcul accéléré (P/G/Inf/Trn)

p5, p4d, p4de, p3, p3dn, gr6, g6, g6e, g5g, g5, g4dn, inf2, inf1, trn1, trn1n

Calcul haute performance (X2)

x2iezn, x2iedn, x2idn

De plus, le mode automatique EKS crée uniquement des instances EC2 qui répondent aux exigences suivantes :

  • Plus d’un processeur

  • Taille d’instance différente de nano, micro ou petite

Pour plus d’informations, consultez la section Conventions de dénomination des types d’instances Amazon EC2.

Service des métadonnées d’instance

  • Le mode automatique EKS applique par défaut IMDSv2 avec une limite de saut (hop limit) de 1, conformément aux bonnes pratiques de sécurité AWS.

  • Cette configuration par défaut ne peut pas être modifiée en mode automatique.

  • Pour les modules complémentaires qui nécessitent habituellement un accès IMDS, fournissez les paramètres requis (comme la région AWS) pendant l’installation afin d’éviter les requêtes IMDS. Pour de plus amples informations, consultez Déterminez les champs que vous pouvez personnaliser pour les modules complémentaires Amazon EKS.

  • Si un pod doit absolument accéder à IMDS lorsqu’il s’exécute en mode automatique, il doit être configuré pour s’exécuter avec hostNetwork: true. Cela permet au pod d’accéder directement au service de métadonnées de l’instance.

  • Évaluez toujours les implications de sécurité avant d’autoriser un pod à accéder aux métadonnées de l’instance.

Pour plus d’informations sur le service de métadonnées d’instance (IMDS) Amazon EC2, consultez la section Configuration des options du service de métadonnées d’instance dans le Guide de l’utilisateur Amazon EC2.

Considérations

  • Si le stockage éphémère configuré dans la NodeClass est inférieur à la capacité de stockage local NVMe de l’instance, le mode automatique EKS élimine le besoin de configuration manuelle en effectuant automatiquement les actions suivantes :

    • Utilise un volume de données Amazon EBS plus petit (20 Gio) afin de réduire les coûts.

    • Formate et configure le stockage local NVMe pour une utilisation en tant que stockage éphémère. Cela inclut la configuration d’une matrice RAID 0 si plusieurs lecteurs NVMe sont présents.

  • Lorsque ephemeralStorage.size est égale ou supérieure à la capacité NVMe locale, les actions suivantes se produisent :

    • Le mode automatique ignore le petit volume EBS.

    • Le ou les lecteurs NVMe sont exposés directement pour la charge de travail.

  • Le mode automatique Amazon EKS ne prend pas en charge le service d’injection de pannes AWS. Pour plus d’informations, consultez la section Gestion des expériences du service d’injection de pannes dans le Guide de l’utilisateur AWS Resilience Hub.

  • Vous n’avez pas besoin d’installer le Neuron Device Plugin sur les nœuds du mode automatique EKS.

    Cependant, si votre cluster contient d’autres types de nœuds, vous devez configurer le plug-in Neuron Device pour qu’il ne s’exécute pas sur les nœuds du mode automatique. Pour de plus amples informations, consultez Contrôle du déploiement d’une charge de travail sur les nœuds du mode automatique EKS.