Contribuisci a migliorare questa pagina
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Per contribuire a questa guida per l'utente, scegli il GitHub link Modifica questa pagina su che si trova nel riquadro destro di ogni pagina.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creazione di nodi con AMI Windows ottimizzate
Le AMI ottimizzate per Windows Amazon EKS sono basate su Windows Server 2019, Windows Server 2022 e Windows Server 2025. Sono configurate per fungere da immagine di base per i nodi Amazon EKS. Per impostazione predefinita, le AMI includono i componenti seguenti:
Nota
É possibile monitorare gli eventi di sicurezza o privacy per Windows Server con la Microsoft Security Update Guide
Amazon ECS offre AMI ottimizzate per container Windows nelle seguenti varianti:
-
AMI principale di Amazon Windows Server 2019 EKS-optimized
-
AMI completa di Amazon EKS-optimized Windows Server 2019
-
AMI principale di Amazon EKS-optimized Windows Server 2022
-
AMI completa di Amazon EKS-optimized Windows Server 2022
-
AMI principale EKS-optimized di Amazon Windows Server 2025
-
AMI completa EKS-optimized di Amazon Windows Server 2025
Importante
-
L'AMI Amazon EKS-optimized Windows Server 20H2 Core è obsoleta. Non verranno rilasciate nuove versioni di questa AMI.
-
Per assicurarsi che gli utenti dispongano degli aggiornamenti di sicurezza più recenti per impostazione predefinita, Amazon EKS mantiene le AMI Windows ottimizzate per quattro mesi. Ogni nuova AMI sarà disponibile per 4 mesi dal momento della pubblicazione iniziale. Dopo questo periodo, le AMI precedenti vengono rese private e non sono più accessibili. Consigliamo di utilizzare le AMI più recenti per evitare vulnerabilità di sicurezza e perdere l’accesso alle AMI più vecchie che hanno raggiunto la fine del periodo di validità del supporto. Sebbene non possiamo garantire di poter fornire l'accesso alle AMI che sono state rese private, puoi richiedere l'accesso presentando un ticket all'assistenza. AWS
Calendario dei rilasci
Nella tabella seguente sono elencate le date di rilascio e di fine supporto delle versioni Windows per Amazon EKS. Se una data di fine del supporto è vuota, la versione è ancora supportata.
| Versione Windows | Rilascio Amazon EKS | Fine del supporto Amazon EKS |
|---|---|---|
|
Windows Server 2025 Core |
01/27/2026 |
|
|
Windows Server 2025 completo |
01/27/2026 |
|
|
Windows Server 2022 Core |
10/17/2022 |
|
|
Windows Server 2022 Full |
10/17/2022 |
|
|
Windows Server 20H2 Core |
8/12/2021 |
8/9/2022 |
|
Windows Server 2004 Core |
8/19/2020 |
12/14/2021 |
|
Windows Server 2019 Core |
10/7/2019 |
|
|
Windows Server 2019 Full |
10/7/2019 |
|
|
Windows Server, versione 1909 (Core) |
10/7/2019 |
12/8/2020 |
Parametri di configurazione dello script di bootstrap
Quando crei un nodo Windows, sul nodo è presente uno script che consente la configurazione di diversi parametri. A seconda della configurazione, questo script può essere presente sul nodo in una posizione simile a: C:\Program Files\Amazon\EKS\Start-EKSBootstrap.ps1. È possibile specificare valori di parametri personalizzati specificandoli come argomenti dello script di bootstrap. Ad esempio, puoi aggiornare i dati utente nel modello di avvio. Per ulteriori informazioni, consulta Dati utente Amazon EC2.
Lo script include i seguenti parametri della riga di comando:
-
-EKSClusterName: specifica il nome del cluster Amazon EKS a cui il nodo worker deve essere aggiunto. -
-KubeletExtraArgs: specifica argomenti aggiuntivi perkubelet(facoltativo). -
-KubeProxyExtraArgs: specifica argomenti aggiuntivi perkube-proxy(facoltativo). -
-APIServerEndpoint: specifica l'endpoint del server API del cluster Amazon EKS (facoltativo). Valido solo se usato con-Base64ClusterCA. Bypassa la chiamata aGet-EKSCluster. -
-Base64ClusterCA: specifica il contenuto CA del cluster codificato base64 (facoltativo). Valido solo se usato con-APIServerEndpoint. Bypassa la chiamata aGet-EKSCluster. -
-DNSClusterIP: sostituisce l'indirizzo IP da utilizzare per le query DNS all'interno del cluster (facoltativo). L'impostazione predefinita è10.100.0.10o172.20.0.10in base all'indirizzo IP dell'interfaccia primaria. -
-ServiceCIDR: sostituisce l’intervallo di indirizzi IP del servizio Kubernetes da cui vengono indirizzati i servizi del cluster. L'impostazione predefinita è172.20.0.0/16o10.100.0.0/16in base all'indirizzo IP dell'interfaccia primaria. -
-ExcludedSnatCIDRs: un elenco di CIDRIPv4da escludere dal Source Network Address Translation (SNAT). Ciò significa che l’IP privato del pod indirizzabile nel VPC non verrebbe tradotto nell’indirizzo IP dell’indirizzoIPv4primario dell’interfaccia di rete elastica (ENI) dell’istanza per il traffico in uscita. Per impostazione predefinita, viene aggiunto il CIDRIPv4del VPC per il nodo Windows di Amazon EKS. Se si specificano i CIDR per questo parametro, si escludono anche i CIDR specificati. Per ulteriori informazioni, consulta Abilitare l’accesso a Internet in uscita per i pod. -
-EnableCimFS— (Facoltativo) Attiva lo snapshotter Composite Image File System (CIMFs).containerdSi tratta di una funzionalità di attivazione disponibile solo sulle AMI di Amazon EKS-optimized Windows Server 2025 per Kubernetes e versioni successive.1.35Per ulteriori informazioni, consulta Snapshotter CIMFS.
Oltre ai parametri della riga di comando, è anche possibile specificare alcuni parametri delle variabili di ambiente. Quando si specifica un parametro della riga di comando, questo ha la precedenza sulla rispettiva variabile di ambiente. Le variabili di ambiente devono essere definite come ambito di computer (o sistema) perché lo script bootstrap leggerà solo le variabili con ambito di computer.
Lo script tiene conto delle seguenti variabili di ambiente:
-
SERVICE_IPV4_CIDR: per la definizione, fare riferimento al parametro della riga di comandoServiceCIDR. -
EXCLUDED_SNAT_CIDRS: dovrebbe essere una stringa separata da virgole. Fare riferimento al parametro della riga di comandoExcludedSnatCIDRsper la definizione. -
EKS_ENABLE_CIMFS— Impostaretrueo attivare lo snapshotter1CIMFS.containerdFare riferimento al parametro della riga di comando-EnableCimFSper la definizione.
Supporto dell’autenticazione gMSA
I pod Windows di Amazon EKS consentono diversi tipi di autenticazione dell’account del servizio gestito del gruppo (gMSA).
-
Amazon EKS supporta le identità di dominio di Active Directory per l’autenticazione. Per ulteriori informazioni sul gMSA aggiunto a un dominio, consulta Windows Authentication on Amazon EKS Windowspods sul blog.
AWS -
Amazon EKS offre un plug-in che consente ai nodi Windows non uniti al dominio di recuperare credenziali gMSA con un’identità utente portatile. Per ulteriori informazioni su gMSA senza dominio, consulta Autenticazione Windows senza dominio per Amazon EKS Windowspods sul blog.
AWS
Immagini di container memorizzate nella cache
Le AMI Windows ottimizzate per Amazon EKS hanno determinate immagini di container memorizzate nella cache per i runtime containerd. Le immagini dei container vengono memorizzate nella cache quando si creano AMI personalizzate utilizzando componenti di compilazione. Amazon-managed Per ulteriori informazioni, consulta Utilizzo del componente di compilazione gestito da Amazon.
Le seguenti immagini di container memorizzate nella cache sono per il runtime containerd:
-
amazonaws.com/eks/pause-windows -
mcr.microsoft.com/windows/nanoserver -
mcr.microsoft.com/windows/servercore
Snapshotter CIMFS
Le AMI di Amazon EKS-optimized Windows Server 2025 includono il supporto per lo containerd snapshotter .cim archivi, il che può ridurre i tempi di estrazione delle immagini a freddo per le immagini di contenitori Windows di grandi dimensioni.
CIMfs è una funzionalità opzionale. È disponibile solo sulle AMI di Amazon EKS-optimized Windows Server 2025 (Core e Full) per Kubernetes e versioni successive. 1.35 CIMfs è disattivato per impostazione predefinita.
Requisiti della versione di Windows Server
CIMfs è supportato solo su Windows Server 2025 (build 26100) e versioni successive. L'attivazione non ha effetto sulle versioni precedenti di Windows Server perché la containerd configurazione CIMfs non è presente in quelle AMI.
L'AMI fornisce una configurazione CIMfs precompilata (config-cimfs.toml) insieme alla containerd configurazione predefinita. Quando si attiva CIMfs, lo script bootstrap sostituisce la configurazione CIMfs, riavvia e memorizza nuovamente nella cache le immagini di pausa e di base del containerd contenitore con lo snapshotter CIMfs.
Per attivare CIMfs per un nodo, utilizzate uno dei seguenti metodi (vedete): Parametri di configurazione dello script di bootstrap
-
Passa lo
-EnableCimFSswitch allo scriptStart-EKSBootstrap.ps1bootstrap. -
Imposta la variabile di ambiente
EKS_ENABLE_CIMFScon ambito automatico sutrueo1prima dell'esecuzione dello script bootstrap.
L'esempio seguente mostra come attivare CIMFS dai dati utente del modello di avvio:
<powershell> [string]$EKSBootstrapScriptFile = "$env:ProgramFiles\Amazon\EKS\Start-EKSBootstrap.ps1" & $EKSBootstrapScriptFile -EKSClusterName "my-cluster" -EnableCimFS 3>&1 4>&1 5>&1 6>&1 </powershell>
Lo stream redirection (3>&1 4>&1 5>&1 6>&1) consente di visualizzare l'output di avviso, dettaglio, debug e informazioni dello script di bootstrap nel registro dei dati utente dell'istanza per la risoluzione dei problemi.
Ulteriori informazioni
Per ulteriori informazioni sull’utilizzo delle AMI Windows ottimizzate per Amazon EKS, consulta le sezioni seguenti:
-
Per dettagli sull’esecuzione di carichi di lavoro su AMI Windows accelerate ottimizzate per Amazon EKS, consulta Esegui GPU-accelerated contenitori (Windows su EC2) G-Series.
-
Per utilizzare Windows con gruppi di nodi gestiti, consulta Semplifica il ciclo di vita dei nodi con gruppi di nodi gestiti.
-
Per avviare nodi Windows autogestiti, consulta Crea nodi Microsoft Windows autogestiti.
-
Per informazioni sulla versione, consulta Recupero delle informazioni sulla versione delle AMI Windows.
-
Per recuperare gli ID più recenti delle AMI Windows ottimizzate per Amazon EKS, consulta Recupera l'AMI Microsoft Windows consigliata IDs.
-
Per utilizzare Amazon EC2 Image Builder per creare AMI Windows ottimizzate e personalizzate per Amazon EKS, consulta Creazione di un’AMI Windows personalizzata con Image Builder.
-
Per le best practice, consulta Amazon EKS optimized Windows AMI management
nella Guida alle best practice di EKS.