View a markdown version of this page

Blocco di esecuzione per la scalabilità delle risorse di Amazon EKS - Controller di ripristino delle applicazioni Amazon (ARC)

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Blocco di esecuzione per la scalabilità delle risorse di Amazon EKS

Il blocco di esecuzione per il ridimensionamento delle risorse EKS consente di scalare le risorse EKS come parte del processo di ripristino multiregionale. Quando si configura il blocco di esecuzione, si definisce una percentuale di capacità da scalare, relativa alla capacità nella regione che viene disattivata.

Configurare le autorizzazioni di accesso EKS

Prima di poter aggiungere un passaggio per la scalabilità delle risorse EKS, devi fornire a Region switch le autorizzazioni necessarie per intraprendere azioni con le risorse Kubernetes nei tuoi cluster EKS. Per fornire l'accesso allo switch di regione, è necessario creare una voce di accesso EKS per il ruolo IAM utilizzato dallo switch di regione per l'esecuzione del piano, utilizzando la seguente politica di accesso allo switch di regione: arn:aws:eks::aws:cluster-access-policy/AmazonARCRegionSwitchScalingPolicy

Politica di accesso EKS per cambio di regione

Le seguenti informazioni forniscono dettagli sulla politica di accesso EKS.

Nome: AmazonARCRegionSwitchScalingPolicy

Policy ARN: arn:aws:eks::aws:cluster-access-policy/AmazonARCRegionSwitchScalingPolicy

Gruppi di API Kubernetes Risorse di Kubernetes Verbi di Kubernetes (autorizzazioni)

*

*/scala

ottieni, aggiorna

*

*/stato

get

scalabilità automatica

scalatori automatici per pod orizzontali

ottieni, patch

Crea una voce di accesso EKS per Region switch

L'esempio seguente descrive come creare la voce di accesso richiesta e le associazioni dei criteri di accesso in modo che Region switch possa intraprendere azioni specifiche per le risorse Kubernetes. In questo esempio, le autorizzazioni si applicano allo spazio dei nomi my-namespace1 nel cluster EKS per il ruolo IAM. my-cluster arn:aws:iam::555555555555:role/my-role

Quando configuri queste autorizzazioni, assicurati di eseguire questi passaggi per entrambi i cluster EKS nel tuo blocco di esecuzione.

Prerequisito

Prima di iniziare, modifica la modalità di autenticazione del cluster impostando oAPI_AND_CONFIG_MAP. API La modifica della modalità di autorizzazione aggiunge l'API per le voci di accesso. Per ulteriori informazioni, consulta Modificare la modalità di autenticazione per utilizzare le voci di accesso nella Amazon EKS User Guide.

Crea la voce di accesso

Il primo passaggio consiste nel creare la voce di accesso utilizzando un AWS CLI comando simile al seguente:

aws eks create-access-entry --cluster-name my-cluster --principal-arn arn:aws:iam::555555555555:user/my-user --type STANDARD

Per ulteriori informazioni, consulta Create access entry nella Amazon EKS User Guide.

Crea l'associazione delle voci di accesso

Quindi, crea l'associazione alla politica di accesso dello switch di regione utilizzando un AWS CLI comando simile al seguente:

aws eks associate-access-policy --cluster-name my-cluster --principal-arn arn:aws:iam::555555555555:role/my-role \ --access-scope type=namespace,namespaces=my-namespace1 --policy-arn arn:aws:eks::aws:cluster-access-policy/AmazonARCRegionSwitchScalingPolicy

Per ulteriori informazioni, consulta Associare le politiche di accesso alle voci di accesso nella Amazon EKS User Guide.

Assicurati di ripetere questi passaggi con il secondo cluster EKS nel blocco di esecuzione, nell'altra regione, per assicurarti che sia possibile accedere a entrambi i cluster tramite un cambio di regione.

Configurazione

Importante

Prima di aggiungere una fase di scalabilità delle risorse EKS, assicurati innanzitutto di aver configurato le autorizzazioni corrette. Per ulteriori informazioni, consulta Configurare le autorizzazioni di accesso EKS. Assicurati inoltre di disporre della corretta policy IAM. Per ulteriori informazioni, consulta Esempio di policy di esempio di scalabilità delle risorse e blocchi di esecuzione di Amazon EKS.

Tieni presente che il cambio di regione attualmente supporta le seguenti ReplicaSet risorse: apps/v1, Deployment e apps/v1.

Per la configurazione del blocco di esecuzione, immettere i seguenti valori.

  1. Nome del passaggio: immettere un nome.

  2. Descrizione del passaggio (opzionale): inserisci una descrizione del passaggio.

  3. Nome dell'applicazione: inserisci il nome della tua applicazione EKS, ad esempio MyApplication.

  4. Tipo di risorsa Kubernetes: inserisci il tipo di risorsa per l'applicazione, ad esempio Deployment.

  5. Risorsa per regione: per ogni regione, inserisci le informazioni per il cluster EKS, incluso l'ARN del cluster EKS, lo spazio dei nomi delle risorse e così via.

  6. Percentuale corrispondente alla capacità della regione attivata: inserisci la percentuale desiderata di pod attivi nella regione di origine da abbinare nella regione attivata.

  7. Approccio al monitoraggio della capacità: l'unica opzione per il monitoraggio della capacità è già selezionata, capacità operativa massima campionata nell'arco di 24 ore.

    Questo approccio di monitoraggio della capacità utilizza il ReplicaCount valore per le richieste di servizio EKS. Per ulteriori informazioni, consulta Informazioni sullo spostamento zonale ARC in Amazon EKS nella Amazon Elastic Kubernetes Service User Guide.

  8. Timeout: inserisci un valore di timeout.

Quindi, scegli Salva passaggio.

Come funziona

Durante l'esecuzione di un piano, Region switch recupera il numero massimo di repliche campionate nelle 24 ore precedenti per la risorsa di destinazione nella regione che stai attivando. Quindi, calcola il numero di repliche desiderato per la risorsa di destinazione utilizzando la seguente formula: ceil(percentToMatch * Source replica count)

Se il numero di repliche pronte per la destinazione è inferiore al valore desiderato, Region switch ridimensiona il valore della replica della risorsa di destinazione alla capacità desiderata. Attende che le repliche siano pronte e sfrutta lo scaler automatico del nodo per aumentare la capacità del nodo, se necessario.

Se il hpaName campo opzionale non è vuoto, Region switch applica una patch HorizontalPodAutoscaler per impedire qualsiasi ridimensionamento automatico durante o dopo l'esecuzione utilizzando la seguente patch: {"spec":{"behavior":{"scaleDown":{"selectPolicy":"Disabled"}}}}

Assicurati di configurare qualsiasi strumento di correzione della deriva, ad esempio GitOps tooling, in modo da ignorare il campo di replica per le risorse nella patch, così come il campo. HorizontalPodAutoscaler