View a markdown version of this page

EKS Auto Mode のリリースノートを確認する - Amazon EKS

このページの改善にご協力ください

このユーザーガイドに貢献するには、すべてのページの右側のペインにある「GitHub でこのページを編集する」リンクを選択してください。

EKS Auto Mode のリリースノートを確認する

このページでは、Amazon EKS Auto Mode の更新について説明します。ここでは、機能、バグ修正、既知の問題、廃止された機能に関するお知らせを定期的に確認できます。

この特定のドキュメントページへのすべてのソースファイルの変更通知を受け取るには、RSS リーダーを使用して次の URL をサブスクライブできます。

https://github.com/awsdocs/amazon-eks-user-guide/commits/mainline/latest/ug/automode/auto-change.adoc.atom

2026 年 8 月 17 日

ドキュメント: 自動的に作成されたAWSServiceRoleForAmazonEKSアクセスエントリのeks:managedグループを通じて、EKS Auto Mode の管理コントローラーに追加の Kubernetes RBAC を付与する手順を追加しました。これにより、ロードバランサーコントローラーに特定の Secret へのアクセス権を付与し、ALB Ingress 上の OIDC 設定を解決できるようにするなどのユースケースが可能になります。詳細については、「EKS Auto Mode のマネージドコントローラーに追加の Kubernetes RBAC を付与する」および「EKS Auto Mode のロードバランサーコントローラーに特定のシークレットへのアクセスを許可する」のウォークスルーを参照してください。

2026 年 8 月 12 日

機能: Amazon EKS Auto Mode のロードバランサーコントローラーが、AWS Load Balancer Controller の v3.4 までの機能をサポートするようになりました。なお、ゲートウェイ API はまだサポートされていません。

  • イングレス向けの JWT 検証 – 新しいイングレスレベルのアクションを通じて、リクエストがバックエンドに到達する前に、Application Load Balancer (ALB) のリスナールールレベルで JSON Web Token (JWT) を検証します。詳細については、「Application Load Balancer が JWT 検証によるクライアント認証情報フローをサポートするようになりました」を参照してください。

  • Network Load Balancer (NLB) の加重ターゲットグループ – NLB サービス上で、重みに基づいて複数のターゲットグループにトラフィックを分散します。これにより、ブルーグリーンおよびカナリアデプロイパターンがサポートされます。少なくとも 1 つの他のターゲットグループがゼロ以外の重みを持つ場合は、重みを 0 に設定することも含まれます。詳細については、「Network Load Balancer が加重ターゲットグループをサポートするようになりました」を参照してください。

  • TargetGroupBinding の調整イベント – Amazon EKS は、TargetGroupBinding の調整の失敗時に Kubernetes イベントを発行するようになり、ターゲット登録の問題をコントローラーのログだけでなく kubectl describe を通じて確認できるようになりました。

  • サブネットの順序を保持 – aws-load-balancer-subnets アノテーションが、内部的にサブネットを並べ替えるのではなく、指定した順序を尊重するようになりました。

  • ALB のクロスゾーンロードバランシング – Application Load Balancer でクロスゾーンロードバランシングを明示的に無効化できるようになりました。

2026 年 8 月 5 日

機能: Amazon EKS Auto Mode ロードバランサーコントローラーは、マルチクラスターターゲットグループをサポートして、AWS Load Balancer Controller の動作と一致するようになりました。この機能を使用すると、同じターゲットグループ ARN を複数の TargetGroupBinding リソース間で共有できるため、1 つのターゲットグループが複数の Kubernetes クラスター (同じ VPC 内) を提供したり、他のソースからターゲットを受け入れたりできます。詳細については、「マルチクラスターターゲットグループを設定する」を参照してください。

2026 年 7 月 27 日

機能: Amazon Elastic Kubernetes Service (Amazon EKS) Auto Mode ロードバランサーコントローラーは、AWS Load Balancer Controller v2.13 および v2.14 の機能をサポートするようになりました。

  • Application Load Balancer (ALB) URL の書き換え – アプリケーションを変更することなく、リクエストがバックエンドサービスに到達する前に、リクエスト URL とホストヘッダーを変換できるようになりました。詳細については、「AWS Application Load Balancer を使用した URL とホストヘッダーの書き換えの紹介」を参照してください。

  • IngressClassParams の PrefixListsIDs と LoadBalancerName – Application Load Balancer のセキュリティグループプレフィックスリストとカスタムロードバランサー名を設定できるようになりました。どちらも Ingress 注釈と IngressClassParams (prefixListsIDs と loadBalancerName) のフィールドとしてサポートされています。IngressClassParams で設定すると、設定は IngressClass 内のすべての Ingress に適用されます。すべての Ingress リソースに個別に注釈を付ける必要がなくなりました。

  • Ingress 用フロントエンド NLB – Network Load Balancer (NLB) を Application Load Balancer の前に配置できるようになりました。これは、NLB 静的 IP アドレスと AWS PrivateLink を ALB の Layer-7 ルーティング機能と組み合わせています。alb.ingress.kubernetes.io/enable-frontend-nlb 注釈を使用してこの機能を有効にします。詳細については、「Network Load Balancer の Application Load Balancer タイプターゲットグループ」を参照してください。

  • TCP_UDP リスナーサポート – NLB サービスでは TCP_UDP リスナーを使用できるようになりました。これにより、同じポートで TCP トラフィックと UDP トラフィックの両方が許可されます。service.beta.kubernetes.io/aws-load-balancer-enable-tcp-udp-listener 注釈を使用してこの機能を有効にします。

  • ターゲットグループごとのプロキシプロトコル – すべてのターゲットグループに設定を均一に適用するのではなく、service.beta.kubernetes.io/aws-load-balancer-proxy-protocol-per-target-group 注釈を使用して、個別のターゲットグループレベルで Proxy Protocol v2 ヘッダーを設定できるようになりました。

  • IngressClassParams の targetType フィールド – IngressClassParams でデフォルトのターゲットタイプ (インスタンスまたは IP) を直接設定できるようになりました。これにより、すべての Ingress リソースに個別に注釈を付ける必要がなくなります。

  • 到達可能性によるサブネット検出 – サブネットの選択に kubernetes.io/role タグが厳密に必要なくなりました。タグがない場合、コントローラーはルートテーブルベースの到達可能性分析にフォールバックするようになりました。コントローラーは現在、ip-address-type のデュアルスタックでロードバランサーに対してこのフォールバックをサポートしていません。

  • ALB の IPv4 IP Address Manager (IPAM) サポート – インターネット向け ALB は、AWS マネージドアドレス範囲からの代わりに、Amazon Virtual Private Cloud (Amazon VPC) IPAM プールからパブリック IPv4 アドレスを取得できるようになりました。これにより、許可リストの予測可能な IP アドレスブロックが得られます。alb.ingress.kubernetes.io/ipam-ipv4-pool-id 注釈を使用してプールを指定します。詳細については、「IPAM を使用した ALB のパブリック IP アドレス割り当ての簡素化」を参照してください。

機能: EKS Auto Mode NodePools の Balanced 統合ポリシーを追加しました。spec.disruption.consolidationPolicy: Balanced を設定すると、コンピューティングコスト削減を中断コストに対して比較することで、各統合アクションがスコアリングされます。中断が削減額を上回るアクションはスキップされます。現在 WhenEmpty を使用している場合は、Balanced に切り替えて統合によるコスト削減を実現できます。現在 WhenEmptyOrUnderutilized を使用している場合は、Balanced に切り替えてわずかなメリットのためのポッドの中断をなくすことができます。WhenEmptyWhenEmptyOrUnderutilized は変更されず、既存の NodePools は現在の動作を維持します。詳細については、EKS 自動モードl 用のノードプールを作成する と Karpenter の「中断」を参照してください。

2026 年 7 月 21 日

機能: NodeClass での静的ネットワークインターフェイス設定のサポートが追加されました。動的キャパシティプロビジョニングと静的キャパシティプロビジョニングの両方に advancedNetworking.networkInterfaces を使用して Elastic Fabric Adapter (EFA) ネットワークインターフェイスを設定できるようになりました。これにより、EFA 対応ノードを分散トレーニングと推論のワークロードで有効にできます。詳細については、「静的ネットワークインターフェイスの設定」を参照してください。

2026 年 6 月 30 日

機能: EKS Auto Mode ロードバランサーコントローラーは、AWS Load Balancer Controller v2.10、v2.11、および v2.12 の機能をサポートするようになりました。

アップストリーム v2.12.0 から:

  • リスナールールの優先度管理 – コントローラーはリスナールールの優先度を明示的に設定して順序を変更し、複数の Ingress ルールが同じリスナーをターゲットとする場合に順序の競合を解決できるようになりました

アップストリーム v2.11.0 から:

  • Load Balancer Capacity Unit (LCU) 予約 – Application Load Balancer (ALB) と Network Load Balancer (NLB) の両方でキャパシティユニットを予約できるようになりました。これにより、既知のトラフィックパターンを持つワークロードの予測可能なパフォーマンスを確保できます

アップストリーム v2.10.0 から:

  • ALB Shield Advanced 保護 – ALB リソースを alb.ingress.kubernetes.io/shield-advanced-protection 注釈を使用して AWS Shield Advanced で保護できるようになりました

  • 独自のカスタム TargetGroupBinding の使用 – コントローラーによって作成されていない既存のターゲットグループを参照できるようになりました。これにより、外部マネージドインフラストラクチャとの統合が可能になります

  • IPv6 クラスターでのデュアルスタック NLB の UDP サポート – IPv6 クラスターでの NLB サービスが UDP プロトコルリスナーをサポートするようになりました

  • ALB HTTP および HTTPS リスナー属性 – 注釈によるリスナーレベルの属性 (ルーティング動作、ヘッダー変更など) のきめ細かな制御

マネージドポリシーでの更新

AWS は、これらの新機能をサポートするために AmazonEKSServiceRolePolicy と AmazonEKSLoadBalancingPolicy を更新しました。

カスタム IAM ポリシーを使用するお客様に必要なアクション

AWS マネージド AmazonEKSLoadBalancingPolicy を使用する代わりに EKS Auto Mode クラスターロールに独自のカスタム IAM ポリシーを提供する場合は、ポリシーに上記のアクセス許可が含まれていることを確認する必要があります。カスタムポリシーを更新しないと、新しい機能の使用時にアクセス拒否エラーが発生します。

パリティを検証するには、カスタムポリシーを最新バージョンの AmazonEKSLoadBalancingPolicy と比較します。

具体的には、ポリシーに以下が含まれていることを確認します。

  • elasticloadbalancing:ModifyCapacityReservation、elasticloadbalancing:ModifyIpPools、elasticloadbalancing:ModifyListenerAttributes、および elasticloadbalancing:SetRulePriorities

  • ec2:DescribeIpamPools および ec2:DescribeRouteTables

  • shield:CreateProtection、shield:DeleteProtection、および shield:TagResource

2026 年 6 月 9 日

機能: EKS Auto Mode にインスタンスステータスチェックモニタリングを追加しました。コンピューティングコントローラーで、EC2 DescribeInstanceStatus がポーリングされて、スケジュールされたメンテナンスイベントとインスタンスまたはシステムのステータスチェックの失敗が検出され、異常なノードが自動的に置き換えられるようになりました。

2026 年 6 月 4 日

ドキュメント: EKS Auto Mode でのコンピューティングコストの制御に関するガイダンスを追加しました (統合の仕組み、統合を妨げるもの、バーストワークロードの推奨パターンなど)。詳細については、「EKS Auto Mode でのコスト最適化」を参照してください。

2026 年 6 月 3 日

機能: EKS Auto Mode での中断可能なキャパシティ予約のサポートが追加されました。詳細については、「EKS 自動モードでキャパシティ予約へのワークロードのデプロイを制御する」を参照してください。

2026 年 5 月 5 日

機能: EKS Auto Mode での EC2 プレイスメントグループのサポートが追加されました。詳細については、「ノードクラスの指定」を参照してください。

2026 年 4 月 10 日

新しくサポートされるインスタンスタイプ: p6-b200、p6-b300、p5e、p5en、trn2、hpc8a、x8aedz、x8i。サポートされているインスタンスの完全なリストについては、Amazon EKS Auto Mode マネージドインスタンスについての説明 を参照してください。

2026 年 4 月 2 日

タスク: NodeClass のドライラン検証では、リンクされた NodePool に基づいて動的に選択されたインスタンスタイプを使用するようになります。

2026 年 2 月 2 日

機能: EKS Auto Mode IPv6 クラスター内の IPv6 ポッドからの v4Egress トラフィックを無効にできるサポートが追加されました。詳細については、IPv6 クラスター内の IPv6 ポッドからの IPv4 egress を無効にする。 を参照してください。

2025 年 12 月 19 日

機能: オートノードにプレフィックスの代わりにセカンダリ IP アドレスをプロビジョニングするセカンダリ IP モードのサポートが追加されました。このモードは、1 つのセカンダリ IP を MinimalIPTarget として維持することで、セカンダリ IP またはプレフィックスをウォームアップする必要のないお客様の IP リソースを節約します。詳細については、「ノードクラスの指定」および「ポッドのセカンダリ IP モード」を参照してください。

2025 年 11 月 19 日

機能: ローカル NVMe ストレージにより、G、P、および Trn ファミリーインスタンスの Seekable OCI (SOCI) 並列プルと解凍を可能にしました。SOCI 並列プルと解凍は、これらのインスタンスファミリーが EKS Auto Mode であれば常に使用されるため、わざわざ設定を変更しなくても有効になります。SOCI の詳細については、「リリースブログ」を参照してください。

2025 年 11 月 19 日

機能: 静的キャパシティノードプールを新たにサポートして、決まった数のノードを維持できるようにしました。詳細については、EKS Auto Mode での静的キャパシティノードプール を参照してください。

2025 年 10 月 23 日

機能: クラスターが米国リージョンにあるユーザーは、NodeClass 定義に spec.advancedSecurity.fips を指定することで、FIPS 互換 AMI の使用をリクエストできるようになりました。

2025 年 10 月 1 日

機能: EKS Auto Mode で、AWS ローカルゾーンへのノードのデプロイがサポートされるようになりました。詳細については、Local Zone に EKS 自動モードノードをデプロイする を参照してください。

2025 年 9 月 30 日

機能: spec.role フィールドから相互に排他的である NodeClass spec.instanceProfile に instanceProfile のサポートを追加しました。

2025 年 9 月 29 日

DRA は、現在 EKS Auto Mode ではサポートされていません。

2025 年 9 月 10 日

内部改善: Auto Mode コンピューティングコントローラーから発生したイベントは、karpenter ではなく eks-auto-mode/compute という名前を使用するようになります。

2025 年 8 月 24 日

バグ修正: VPC に使用されている DHCP オプションセットでカスタムドメイン名に大文字が含まれていた場合、無効なホスト名が生成されてノードがクラスターに参加できませんでした。この問題を解決し、ドメイン名に大文字が含まれていても正しく機能するようになりました。

2025 年 8 月 15 日

バグ修正: Pod Identity Agent は、IPv4 EKS クラスター内の IPv4 リンクローカルアドレスのみをリッスンします。これにより、Pod が IPv6 アドレスに到達できないという問題を回避します。

2025 年 8 月 6 日

機能: EKS Auto Mode ノードにパブリック IP アドレスが割り当てられないようにするための新しい設定を NodeClass spec.advancedNetworking.associatePublicIPAddress に追加しました。

2025 年 6 月 30 日

機能: Auto Mode NodeClass は設定されたカスタム KMS キーを使用して、読み取り/書き込みデータボリュームに加えて、インスタンスの読み取り専用ルートボリュームも暗号化するようになりました。以前、カスタム KMS キーはデータボリュームの暗号化にのみ使用されていました。

2025 年 6 月 20 日

機能: EC2 オンデマンドキャパシティ予約 (ODCR) へのワークロードのデプロイを制御するためのサポート。オプションのキー capacityReservationSelectorTerms が NodeClass に追加され、ワークロードが使用する ODCR を明示的に制御できます。詳細については、EKS 自動モードでキャパシティ予約へのワークロードのデプロイを制御する を参照してください。

2025 年 6 月 13 日

機能: NodeClass での個別のポッドサブネットのサポート。これにより、オプションのキー podSubnetSelectorTermspodSecurityGroupSelectorTerms が追加され、ポッドのサブネットとセキュリティグループが設定されます。詳細については、ポッドのサブネットとセキュリティグループを分離する を参照してください。

2025 年 4 月 30 日

機能: NodeClass でのフォワードネットワークプロキシのサポート。これにより、HTTPS プロキシを設定するためのオプションキー advancedNetworking が追加されます。詳細については、ノードクラスの指定 を参照してください。

2025 年 4 月 18 日

機能: ユニキャスト DNS を介したローカルドメイン (通常はマルチキャスト DNS 用に予約) の解決をサポートします。

2025 年 4 月 11 日

機能: certificateBundlesephemeralStorage.kmsKeyIDNodeClass に追加しました。詳細については、ノードクラスの指定 を参照してください。

機能: イメージのプル速度が向上しました。特に、高速なイメージ解凍を活用できるローカルインスタンスストレージを持つインスタンスタイプで、この効果を得られます。

バグ修正: FailedCreatePodSandBox のエラー原因である競合状態を解決しました。エラー詳細: Error while dialing: dial tcp 127.0.0.1:50051: connect: connection refused to sometimes occur for Pods scheduling to a Node immediately at startup

2025 年 4 月 4 日

機能: registryPullQPS を 5 から 25、registryBurst を 10 から 50 に増やして、クライアントで強制されるイメージプルスロットリングを減らします (Failed to pull image xyz: pull QPS exceeded)

2025 年 3 月 31 日

バグ修正: CoreDNS ポッドを Auto Mode ノードで実行している場合に、ノードのポッドからの DNS クエリがノードローカル DNS サーバーではなくその CoreDNS ポッドにヒットする問題を修正しました。Auto Mode ノードのポッドからの DNS クエリは、常にノードローカル DNS に送信されます。

2025 年 3 月 21 日

バグ修正: Auto Mode ノードは、クラスターに kube-dns サービスがインストールされていない場合にも kube-dns.kube-system.svc.cluster.local が正しく解決されるようになりました。GitHub の問題 #2546 に対処します。

2025 年 3 月 14 日

機能: IPv6 クラスターで IPv4 egress が有効になりました。IPv6 Auto Mode クラスターから送信される IPv4 トラフィックは、ノードプライマリ ENI の v4 アドレスに自動的に変換されるようになりました。