Contribuisci a migliorare questa pagina
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Per contribuire a questa guida per l'utente, scegli il GitHub link Modifica questa pagina su che si trova nel riquadro destro di ogni pagina.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Rivedere le note di rilascio della modalità automatica di EKS
Questa pagina documenta gli aggiornamenti alla modalità automatica di Amazon EKS. Puoi controllare periodicamente questa pagina per annunci su funzionalità, correzioni di bug, problemi noti e funzionalità obsolete.
Per ricevere notifiche di tutte le modifiche al file di origine di questa pagina di documentazione specifica, puoi iscriverti al seguente URL con un lettore RSS:
https://github.com/awsdocs/amazon-eks-user-guide/commits/mainline/latest/ug/automode/auto-change.adoc.atom
17 agosto 2026
Documentazione: sono state aggiunte istruzioni per concedere ai controller gestiti EKS Auto Mode un RBAC Kubernetes aggiuntivo tramite il gruppo sulla voce di accesso creata automaticamente. eks:managed AWSServiceRoleForAmazonEKS Ciò sblocca casi d'uso come la concessione al controller di bilanciamento del carico dell'accesso a uno specifico in modo che possa risolvere la configurazione OIDC su un ALB. Secret Ingress Per ulteriori informazioni, consulta la procedura dettagliata all'indirizzo. Concedere un RBAC Kubernetes aggiuntivo ai controller gestiti EKS Auto Mode Concedi al controller di bilanciamento del carico EKS Auto Mode l'accesso a un segreto specifico
12 agosto 2026
Funzionalità: il controller di bilanciamento del carico Amazon EKS Auto Mode ora supporta le funzionalità di Load AWS Balancer Controller fino alla versione 3.4. Tieni presente che l'API Gateway non è ancora supportata.
-
Convalida JWT per Ingress: convalida i JSON Web Tokens (JWT) a livello di regola del listener Application Load Balancer (ALB) prima che le richieste raggiungano il backend, tramite una nuova azione. Ingress-level Per ulteriori informazioni, vedi Application Load Balancer ora supporta il flusso delle credenziali del cliente con la verifica JWT.
-
Gruppi target ponderati per Network Load Balancer (NLB): distribuisci il traffico tra più gruppi target in base al peso su un servizio NLB. Questo supporta modelli di distribuzione blu-verdi e canarini, incluso un peso pari a 0 quando almeno un altro gruppo target ha un peso diverso da zero. Per ulteriori informazioni, consulta Network Load Balancer now support Weighted Target Groups.
-
TargetGroupBinding eventi di riconciliazione: Amazon EKS ora emette eventi Kubernetes in caso di errori di TargetGroupBinding riconciliazione, rendendo visibili i problemi di registrazione degli obiettivi anziché solo attraverso i log dei controller.
kubectl describe -
L'ordine delle sottoreti è preservato: l'
aws-load-balancer-subnetsannotazione ora rispetta l'ordine specificato, anziché riordinare le sottoreti internamente. -
Cross-zone bilanciamento del carico per ALB: ora puoi disabilitare esplicitamente il bilanciamento del carico tra zone su Application Load Balancer.
5 agosto 2026
Funzionalità: il controller di bilanciamento del carico Amazon EKS Auto Mode ora supporta gruppi target multi-cluster, corrispondenti al comportamento del AWS Load Balancer Controller. Con questa funzionalità, puoi condividere lo stesso ARN del gruppo target su più TargetGroupBinding risorse, in modo che un singolo gruppo target possa servire più cluster Kubernetes (nello stesso VPC) o accettare target da altre fonti. Per ulteriori informazioni, consulta Configurazione di gruppi target multi-cluster.
27 luglio 2026
Funzionalità: il controller di bilanciamento del carico in modalità automatica di Amazon Elastic Kubernetes Service (Amazon EKS) ora supporta le funzionalità di Load Balancer Controller v2.13 e AWS v2.14.
-
Riscrittura degli URL dell'Application Load Balancer (ALB): ora puoi trasformare gli URL delle richieste e gli header degli host prima che le richieste raggiungano i servizi di backend, senza modificare l'applicazione. Per ulteriori informazioni, consulta Introducing URL and host header rewrite with Application Load Balancers. AWS
-
PrefixListsIDs e LoadBalancerName in IngressClassParams : ora puoi impostare gli elenchi di prefissi dei gruppi di sicurezza e un nome di bilanciamento del carico personalizzato per il tuo Application Load Balancer. Entrambi sono supportati come annotazioni Ingress e come campi in IngressClassParams (PrefixListSids e load). BalancerName Se impostata IngressClassParams, la configurazione si applica a tutti gli Ingress in. IngressClass Non è più necessario annotare ogni risorsa Ingress singolarmente.
-
Frontend NLB for Ingress: ora puoi posizionare un Network Load Balancer (NLB) davanti a un Application Load Balancer. Questo combina gli indirizzi IP statici NLB e le funzionalità di routing di livello 7 di ALB. AWS PrivateLink Abilita questa funzionalità con alb.ingress.kubernetes. io/enableannotazione -frontend-nlb. Per ulteriori informazioni, vedere Application Load Target Group for Network Load Balancer Balancer-type .
-
Supporto per listener TCP_UDP: i servizi NLB possono ora utilizzare i listener TCP_UDP, che consentono il traffico TCP e UDP sulla stessa porta. Abilita questa funzionalità con service.beta.kubernetes. io/awsannotazione -load-balancer-enable-tcp-udp-listener.
-
Per-target-group protocollo proxy: ora puoi configurare gli header del Proxy Protocol v2 a livello di singolo gruppo di destinazione utilizzando service.beta.kubernetes. io/awsannotazione -load-balancer-proxy-protocol-per-target-group, anziché applicare la configurazione a tutti i gruppi target in modo uniforme.
-
Campo targetType in: ora puoi impostare il tipo di destinazione predefinito (istanza o IP IngressClassParams ) direttamente in, eliminando la necessità di annotare ogni risorsa Ingress singolarmente. IngressClassParams
-
Rilevamento delle sottoreti in base alla raggiungibilità: la selezione della sottorete non richiede più strettamente kubernetes. io/role tag. Il controller ora ricorre all'analisi della raggiungibilità basata sulla tabella di percorso quando i tag sono assenti. Il controller attualmente non supporta questo fallback per i load balancer con un tipo di indirizzo IP dualstack.
-
Supporto IPv4 IP Address Manager (IPAM) per ALB: un ALB connesso a Internet può ora ricavare i propri indirizzi IPv4 pubblici da un pool IPAM di Amazon Virtual Private Cloud (Amazon VPC) anziché da intervalli di indirizzi gestiti. AWS Ciò fornisce blocchi di indirizzi IP prevedibili per gli elenchi di indirizzi consentiti. Specifica il pool con alb.ingress.kubernetes. io/ipamannotazione -ipv4-pool-id. Per ulteriori informazioni, consulta Semplificare l'assegnazione degli indirizzi IP pubblici di ALB con VPC IPAM.
Funzionalità: aggiunta la politica di Balanced consolidamento per EKS Auto Mode. NodePools L'impostazione assegna un spec.disruption.consolidationPolicy: Balanced punteggio a ciascuna azione di consolidamento soppesando i risparmi sui costi di elaborazione rispetto ai costi di interruzione. Salta le azioni in cui l'interruzione supera i risparmi. Se lo usi WhenEmpty oggi, puoi passare a questo per Balanced ottenere i risparmi sui costi del consolidamento. Se lo usi WhenEmptyOrUnderutilized oggi, puoi passare a questo metodo per eliminare le interruzioni dei pod e Balanced ottenere vantaggi marginali. WhenEmptye WhenEmptyOrUnderutilized sono immutati e quelli esistenti NodePools mantengono il loro comportamento attuale. Per ulteriori informazioni, consulta Crea un pool di nodi per la modalità automatica di EKS Disruption
21 luglio 2026
Funzionalità: aggiunto il supporto per la configurazione statica dell'interfaccia di rete attiva NodeClass. È ora possibile configurare le interfacce di rete Elastic Fabric Adapter (EFA) utilizzando advancedNetworking.networkInterfaces il provisioning della capacità sia dinamico che statico, abilitando EFA-ready i nodi per carichi di lavoro di formazione e inferenza distribuiti. Per ulteriori informazioni, consulta Configurazione statica dell'interfaccia di rete.
30 giugno 2026
Funzionalità: Il controller di bilanciamento del carico EKS Auto Mode ora supporta le funzionalità di AWS Load Balancer Controller v2.10, v2.11 e v2.12.
A partire dalla versione upstream 2.12.0:
-
Gestione delle priorità delle regole del listener: il controller può ora impostare e riordinare in modo esplicito le priorità delle regole del listener, risolvendo i conflitti di ordinamento quando più regole Ingress hanno come target lo stesso listener
A partire dalla versione upstream 2.11.0:
-
Prenotazione delle unità di carico LCU (Load Balancer Capacity Unit): ora è possibile riservare unità di capacità sia sugli Application Load Balancer (ALB) che sui Network Load Balancer (NLB), garantendo prestazioni prevedibili per carichi di lavoro con modelli di traffico noti
A partire dalla versione upstream 2.10.0:
-
Protezione ALB Shield Advanced: le risorse ALB possono ora essere protette con AWS Shield Advanced tramite alb.ingress.kubernetes. io/shield-annotazione di protezione avanzata
-
Personalizzane uno personalizzato TargetGroupBinding : ora puoi fare riferimento a gruppi target preesistenti non creati dal controller, consentendo l'integrazione con l'infrastruttura gestita esternamente
-
Supporto UDP per NLB dual-stack su cluster IPv6: i servizi NLB su cluster IPv6 ora supportano i listener di protocollo UDP
-
Attributi del listener ALB HTTP e HTTPS: controllo degli attributi a livello di listener (ad esempio, comportamento di routing, modifiche all'intestazione) tramite annotazioni Fine-grained
Aggiornamento sulle politiche gestite
AWS ha aggiornato AmazonEKSServiceRolePolicy e AmazonEKSLoadBalancingPolicy supporta queste nuove funzionalità.
Azione richiesta per i clienti che utilizzano politiche IAM personalizzate
Se stai fornendo una politica IAM personalizzata per il ruolo del cluster EKS Auto Mode invece di utilizzare AWS-managed AmazonEKSLoadBalancingPolicy, devi assicurarti che la tua policy includa le autorizzazioni elencate sopra. Il mancato aggiornamento della policy personalizzata comporterà errori di accesso negato durante l'utilizzo delle nuove funzionalità.
Per verificare la parità, confronta la tua politica personalizzata con la versione più recente di AmazonEKSLoadBalancingPolicy.
In particolare, assicurati che la tua polizza includa:
-
elasticloadbalancing:ModifyCapacityReservation, elasticloadbalancing:, elasticloadbalancing: ed elasticloadbalancing: ModifyIpPools ModifyListenerAttributes SetRulePriorities
-
ec2: DescribeIpamPools ed ec2: DescribeRouteTables
-
scudo:CreateProtection, scudo: DeleteProtection e scudo: TagResource
9 giugno 2026
Funzionalità: aggiunto il monitoraggio del controllo dello stato dell'istanza alla modalità automatica EKS. Il controller di calcolo ora interroga EC2 DescribeInstanceStatus per rilevare gli eventi di manutenzione programmata e gli errori di controllo dello stato dell'istanza o del sistema, sostituendo automaticamente i nodi non integri.
4 giugno 2026
Documentazione: sono state aggiunte linee guida sul controllo dei costi di elaborazione in EKS Auto Mode, tra cui come funziona il consolidamento, cosa lo blocca e modelli consigliati per carichi di lavoro intensivi. Per ulteriori informazioni, vedere Ottimizzazione dei costi in modalità EKS Auto.
3 giugno 2026
Funzionalità: aggiunto il supporto per le prenotazioni di capacità interrompibile in modalità EKS Auto. Per ulteriori informazioni, consulta Controlla l’implementazione dei carichi di lavoro in Prenotazioni della capacità con la modalità automatica di EKS.
5 maggio 2026
Funzionalità: aggiunto il supporto per i gruppi di collocamento EC2 in modalità EKS Auto. Per ulteriori informazioni, consulta Specifiche della classe di nodi.
10 aprile 2026
Nuovi tipi di istanza supportati: p6-b200, p6-b300, p5e, p5en, trn2, hpc8a, x8aedz, x8i. Per l'elenco completo delle istanze supportate, consulta. Informazioni sulle istanze gestite della modalità automatica di Amazon EKS
2 aprile 2026
Compito: la validazione a NodeClass secco ora utilizzerà tipi di istanza selezionati dinamicamente in base a linked. NodePools
2 febbraio 2026
Funzionalità: aggiunto il supporto per disabilitare il traffico V4egress dai pod IPv6 nei cluster IPv6 EKS Auto Mode. Per ulteriori informazioni, consulta Disabilita l'uscita IPv4 dai pod IPv6 nei cluster IPv6..
19 dicembre 2025
Funzionalità: è stato aggiunto il supporto per la modalità IP secondaria che fornisce indirizzi IP secondari anziché prefissi ai nodi Auto. La modalità mantiene un IP secondario come minimalIPTarget e consente di risparmiare risorse IP per i clienti che non hanno bisogno di riscaldare altri IP o prefissi secondari. Per ulteriori informazioni, consulta Specifiche della classe di nodi e Modalità IP secondaria per pod.
19 novembre 2025
Funzionalità: funzionalità di pull and unpack in parallelo Seekable OCI (SOCI) abilitate per le istanze delle famiglie G, P e Trn con storage NVMe locale. Il pull and unpack parallelo SOCI viene sempre utilizzato per queste famiglie di istanze con EKS Auto Mode e non sono necessarie modifiche alla configurazione per abilitarlo. Per ulteriori informazioni su SOCI, consulta il blog di lancio.
19 novembre 2025
Funzionalità: è stato aggiunto il supporto per i pool di nodi a capacità statica che mantengono un numero fisso di nodi. Per ulteriori informazioni, consulta Pool di nodi a capacità statica in modalità EKS Auto.
23 ottobre 2025
Funzionalità: gli utenti con cluster nelle regioni degli Stati Uniti possono ora richiedere di utilizzare AMI compatibili con FIPS spec.advancedSecurity.fips specificandolo nella loro definizione. NodeClass
1° ottobre 2025
Funzionalità: EKS Auto Mode ora supporta la distribuzione di nodi nelle zone locali. AWS Per ulteriori informazioni, consulta Implementazione dei nodi EKS Auto Mode su Local Zones.
30 settembre 2025
Funzionalità: è stato aggiunto il supporto per InstanceProfile NodeClass spec.instanceProfile, che si esclude a vicenda dal campo. spec.role
29 settembre 2025
DRA non è attualmente supportato da EKS Auto Mode.
10 settembre 2025
Compito: gli eventi generati dal controller Auto Mode Compute ora utilizzeranno il nome eks-auto-mode/compute anziché karpenter.
24 agosto 2025
Correzione di bug: i VPC che utilizzavano un set di opzioni DHCP con un nome di dominio personalizzato contenente lettere maiuscole impedivano ai nodi di unirsi al cluster a causa della generazione di un nome host non valido. Questo problema è stato risolto e i nomi di dominio con lettere maiuscole ora funzionano correttamente.
15 agosto 2025
Correzione di bug: il Pod Identity Agent ora ascolterà solo l’indirizzo locale di collegamento IPv4 in un cluster IPv4 EKS per evitare problemi in cui il pod non riesce a raggiungere l’indirizzo IPv6.
6 agosto 2025
Funzionalità: aggiunta una nuova configurazione NodeClass spec.advancedNetworking.associatePublicIPAddress che può essere utilizzata per impedire l'assegnazione di indirizzi IP pubblici ai nodi EKS Auto Mode
30 giugno 2025
Funzionalità: La modalità automatica NodeClass ora utilizza la chiave KMS personalizzata configurata per crittografare il volume principale di sola lettura dell'istanza, oltre al volume di dati. read/write In precedenza, la chiave KMS personalizzata veniva utilizzata solo per crittografare il volume di dati.
20 giugno 2025
Funzionalità: supporto per il controllo dell'implementazione dei carichi di lavoro negli On-Demand EC2 Capacity Reservations (ODCR). Ciò aggiunge la chiave opzionale capacityReservationSelectorTerms a NodeClass, che consente di controllare in modo esplicito quali ODCR utilizzano i carichi di lavoro. Per ulteriori informazioni, consulta Controlla l’implementazione dei carichi di lavoro in Prenotazioni della capacità con la modalità automatica di EKS.
13 giugno 2025
Funzionalità: supporto per sottoreti dei pod separate nella NodeClass. Vengono aggiunte le chiavi facoltative podSubnetSelectorTerms e podSecurityGroupSelectorTerms per impostare le sottoreti e i gruppi di sicurezza per i pod. Per ulteriori informazioni, consulta Sottoreti e gruppi di sicurezza separati per i Pods.
30 aprile 2025
Funzionalità: supporto per proxy di rete inoltrati nella NodeClass. Viene aggiunta la chiave facoltativa advancedNetworking per impostare il proxy HTTPS. Per ulteriori informazioni, consulta Specifiche della classe di nodi.
18 aprile 2025
Funzionalità: supporto per la risoluzione di domini .local (in genere riservati per Multicast DNS) tramite DNS unicast.
11 aprile 2025
Funzionalità: aggiunta di certificateBundles e ephemeralStorage.kmsKeyID a NodeClass Per ulteriori informazioni, consulta Specifiche della classe di nodi.
Funzionalità: velocità di estrazione delle immagini migliorata, in particolare per i tipi di istanze con archiviazione locale delle istanze che possono sfruttare la decompressione più rapida delle immagini.
Correzione bug: è stata risolta una race condition che causava, a volte FailedCreatePodSandBox , un errore durante la composizione: dial tcp 127.0.0. 1:50051: connect: connection refused per i Pods che programmavano un nodo immediatamente all'avvio.
4 aprile 2025
Funzionalità: aumentare registryPullQPS da 5 a 25 e registryBurst da 10 a 50 per ridurre la limitazione dell’estrazione delle immagini applicata dal client (Failed to pull image xyz: pull QPS exceeded)
31 marzo 2025
Correzione di bug: risoluzione di un problema per cui se un Core DNS Pod è in esecuzione su un nodo in Auto Mode, le query DNS dai Pod sul nodo raggiungevano quel Core DNS Pod anziché il server DNS locale del nodo. Le query DNS dai pod su un nodo in Auto Mode andranno sempre al DNS locale del nodo.
21 marzo 2025
Correzione di bug: i nodi in Auto Mode ora risolvono kube-dns.kube-system.svc.cluster.local correttamente quando non vi è un servizio kube-dns installato nel cluster. Risolve il problema #2546. GitHub
14 marzo 2025
Funzionalità: uscita IPv4 abilitata nei cluster IPv6. Il traffico IPv4 in uscita dai cluster IPv6 in Auto Mode verrà ora tradotto automaticamente all’indirizzo v4 del nodo ENI primario.