Disabilita EKS Auto Mode - Amazon EKS

Contribuisci a migliorare questa pagina

Per contribuire a questa guida per l’utente, seleziona il link Edit this page on GitHub che si trova nel riquadro destro di ogni pagina.

Disabilita EKS Auto Mode

Puoi disabilita EKS Auto Mode su un cluster EKS esistente. Si tratta di un’operazione distruttiva.

  • EKS interromperà tutte le istanze EC2 gestite da EKS Auto Mode.

  • EKS eliminerà tutti i bilanciatori del carico gestiti da EKS Auto Mode.

  • EKS non eliminerà i volumi EBS forniti da EKS Auto Mode.

EKS Auto Mode è progettato per gestire completamente le risorse che crea. Gli interventi manuali potrebbero impedire a EKS Auto Mode di ripulire completamente tali risorse quando è disabilitata. Ad esempio, se hai fatto un riferimento a un gruppo di sicurezza gestito da regole esterne del gruppo di sicurezza e ti dimentica di rimuovere quel riferimento prima di disabilitare EKS Auto Mode per un cluster, il gruppo di sicurezza gestito verrà divulgato (non verrà eliminato). Le fasi seguenti descrivono come rimuovere un gruppo di sicurezza trapelato se ciò dovesse accadere.

Disattiva EKS Auto Mode (console AWS)

  1. Apri la pagina di panoramica del cluster in Console di gestione AWS.

  2. In EKS Auto Mode, seleziona Gestisci

  3. Attiva EKS Auto Mode su off.

Se un gruppo di sicurezza gestito non viene eliminato al termine di questo processo, puoi eliminarlo manualmente utilizzando le descrizioni in Elimina un gruppo di sicurezza.

Disattiva EKS Auto Mode (AWS CLI)

Utilizza il seguente comando per disabilitare EKS Auto Mode su un cluster esistente.

Devi aver installato aws CLI ed essere connesso con autorizzazioni sufficienti per gestire i cluster EKS. Per ulteriori informazioni, consulta Configurazione per l’utilizzo di Amazon EKS.

Nota

Le funzionalità di calcolo, archiviazione a blocchi e bilanciamento del carico devono essere tutte abilitate o disabilitate nella stessa richiesta.

aws eks update-cluster-config \ --name $CLUSTER_NAME \ --compute-config enabled=false \ --kubernetes-network-config '{"elasticLoadBalancing":{"enabled": false}}' \ --storage-config '{"blockStorage":{"enabled": false}}'

Puoi verificare se non è stato possibile eliminare un gruppo di sicurezza di EKS Auto Mode divulgato dopo aver disabilitato EKS Auto Mode nel modo seguente:

aws ec2 describe-security-groups \ --filters Name=tag:eks:eks-cluster-name,Values=<cluster-Name> Name=tag-key,Values=ingress.eks.amazonaws.com/resource,service.eks.amazonaws.com/resource --query "SecurityGroups[*].[GroupName]"

Poi, per eliminare il gruppo di sicurezza:

aws ec2 delete-security-group --group-name=<sg-name>