Contribuisci a migliorare questa pagina
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Per contribuire a questa guida per l'utente, scegli il GitHub link Modifica questa pagina nel riquadro destro di ogni pagina.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crea nodi con Bottlerocket ottimizzato AMIs
Bottlerocketcontainerd kubelet Authenticator. Oltre che dai gruppi di nodi gestiti e di nodi autogestiti, Bottlerocket è supportato anche da Karpenter
Vantaggi
L'utilizzo di Bottlerocket con il cluster Amazon EKS presenta i seguenti vantaggi:
-
Tempi di attività maggiori con costi operativi inferiori e minore complessità di gestione: Bottlerocket necessita di un minore utilizzo di risorse, tempi di avvio più brevi ed è meno vulnerabile alle minacce alla sicurezza rispetto ad altre distribuzioni Linux. L’ingombro ridotto di Bottlerocket aiuta a ridurre i costi utilizzando meno risorse di archiviazione, elaborazione e rete.
-
Maggiore sicurezza grazie agli aggiornamenti automatici del sistema operativo – gli aggiornamenti a Bottlerocket vengono applicati come una singola unità che può essere ripristinata, se necessario. Ciò elimina il rischio di aggiornamenti danneggiati o non riusciti che possono lasciare il sistema in uno stato inutilizzabile. Con Bottlerocket, gli aggiornamenti di sicurezza possono essere applicati automaticamente non appena sono disponibili con un impatto minimo e possono essere ripristinati in caso di guasti.
-
Supporto premium: le AWS versioni fornite di Bottlerocket su Amazon EC2 sono coperte dagli stessi piani di AWS supporto che coprono anche AWS servizi come Amazon, Amazon EKS e EC2 Amazon ECR.
Considerazioni
Quando utilizzi Bottlerocket per il tuo tipo di AMI, considera quanto segue:
-
Bottlerocket supporta EC2 istanze Amazon con
x86_64processori.arm64 -
Bottlerocket supporta EC2 istanze Amazon con. GPUs Per ulteriori informazioni, consulta Usa l'accelerazione ottimizzata per EKS per le istanze AMIs GPU.
-
Le immagini Bottlerocket non includono un server SSH o una shell. Puoi utilizzare metodi di out-of-band accesso per consentire SSH. Questi approcci consentono di utilizzare il container dell'amministratore e saltare alcune fasi di configurazione di bootstrap con i dati utente. Per ulteriori informazioni, consulta le seguenti sezioni in Bottlerocket
OS su: GitHub -
Bottlerocket utilizza diversi tipi di container:
-
Per impostazione predefinita, è abilitato un container di controllo
. Questo contenitore esegue l'agente AWS Systems Manager che puoi utilizzare per eseguire comandi o avviare sessioni di shell su istanze Amazon EC2 Bottlerocket. Per ulteriori informazioni, vedere Configurazione di Session Manager nella Guida per l'utente di AWS Systems Manager. -
Se viene fornita una chiave SSH durante la creazione del gruppo di nodi, viene abilitato un container dell'amministratore. Consigliamo di utilizzare il container amministratore solo per scenari di sviluppo e test. Non è consigliabile utilizzarlo in ambienti di produzione. Per ulteriori informazioni, consulta Container amministratore
su GitHub.
-
Ulteriori informazioni
Per ulteriori informazioni sull'uso di Bottlerocket ottimizzato per Amazon EKS AMIs, consulta le seguenti sezioni:
-
Per i dettagli su Bottlerocket, consulta la documentazione di Bottlerocket
. -
Per le risorse informative sulla versione, consulta Recupero delle informazioni sulla versione delle AMI Bottlerocket.
-
Per utilizzare Bottlerocket con gruppi di nodi gestiti, consulta Semplifica il ciclo di vita dei nodi con gruppi di nodi gestiti.
-
Per avviare i nodi autogestiti di Bottlerocket, consulta Crea nodi autogestiti Bottlerocket.
-
Per recuperare la versione più recente IDs del Bottlerocket AMIs ottimizzato per Amazon EKS, consulta. Recupero degli ID AMI Bottlerocket consigliati
-
Per informazioni dettagliate sul supporto per la conformità, consulta la sezione Soddisfare i requisiti di conformità con Bottlerocket.