View a markdown version of this page

클러스터 인사이트를 사용한 Kubernetes 버전 업그레이드 준비 및 잘못된 구성 문제 해결 - Amazon EKS

이 페이지 개선에 도움 주기

이 사용자 가이드에 기여하려면 모든 페이지의 오른쪽 창에 있는 GitHub에서 이 페이지 편집 링크를 선택합니다.

클러스터 인사이트를 사용한 Kubernetes 버전 업그레이드 준비 및 잘못된 구성 문제 해결

Amazon EKS 클러스터 인사이트는 문제를 탐지하고 이를 해결하기 위한 권장 사항을 제공하여 클러스터 관리를 돕습니다. 모든 Amazon EKS 클러스터는 Amazon EKS에서 선별한 인사이트 목록을 대상으로 자동 반복 검사를 거칩니다. 이러한 인사이트 검사는 Amazon EKS에서 모두 관리되며, 결과를 처리하는 방법에 대한 권장 사항을 제공합니다.

클러스터 인사이트 유형

  • 구성 인사이트: EKS Hybrid Nodes 설정에서 클러스터나 워크로드의 기능을 손상시킬 수 있는 잘못된 구성을 식별합니다.

  • 업그레이드 인사이트: 새 버전의 Kubernetes로 업그레이드하는 기능에 영향을 미칠 수 있는 문제를 식별합니다.

  • 롤백 준비 인사이트: 업그레이드 후 이전 Kubernetes 버전으로 롤백하는 기능에 영향을 미칠 수 있는 문제를 식별합니다.

고려 사항

  • 빈도: Amazon EKS는 24시간마다 클러스터 인사이트를 새로 고쳐집니다. 또는 수동으로 새로 고쳐 최신 상태를 확인할 수 있습니다. 예를 들어 문제를 해결한 후 클러스터 인사이트를 수동으로 새로 고쳐 문제가 해결되었는지 여부를 확인할 수 있습니다.

  • 권한: Amazon EKS는 모든 EKS 클러스터의 클러스터 인사이트에 대한 클러스터 액세스 항목을 자동으로 생성합니다. 이 항목은 EKS에 클러스터에 대한 정보를 볼 수 있는 권한을 부여합니다. Amazon EKS는 이 정보를 사용하여 인사이트를 생성합니다. 자세한 내용은 AmazonEKSClusterInsightsPolicy 섹션을 참조하세요.

  • 롤백 준비 가용성: 롤백 준비 인사이트는 지난 7일 이내에 업그레이드된 클러스터에만 사용할 수 있습니다. 7일 롤백 자격 기간이 만료되면 클러스터에 대해 이러한 인사이트가 더 이상 생성되지 않습니다.

사용 사례

Amazon EKS의 클러스터 인사이트는 Kubernetes 클러스터의 상태, 신뢰성 및 최적의 구성을 유지하는 데 도움이 되는 자동 확인을 제공합니다. 다음은 업그레이드 준비 및 구성 문제 해결을 포함한 클러스터 인사이트의 주요 사용 사례입니다.

업그레이드 인사이트

업그레이드 인사이트는 클러스터 인사이트 내 특정 유형의 인사이트 검사입니다. 이 검사는 Kubernetes 버전 업그레이드 준비와 관련된 인사이트를 반환합니다. Amazon EKS는 모든 EKS 클러스터에서 업그레이드 인사이트 검사를 실행합니다.

중요

Amazon EKS는 특정 클러스터 인사이트 문제가 있을 때 --force 플래그를 사용하여 클러스터를 업그레이드해야 하는 기능을 일시적으로 롤백했습니다. 자세한 내용은 GitHub의 Temporary rollback of enforcing upgrade insights on update cluster version을 참조하세요.

클라이언트 업데이트에 대한 자세한 내용은 3단계: 클러스터 제어 영역 업데이트 섹션을 참조하세요.

클러스터 Kubernetes 버전을 업데이트하기 전에 Amazon EKS 콘솔에서 관찰성 대시보드의 업그레이드 인사이트 탭을 사용할 수 있습니다. 클러스터에서 문제가 식별된 경우 문제를 검토하고 적절하게 수정하세요. 문제에는 Amazon EKS 및 Kubernetes 설명서에 대한 링크가 포함됩니다. 문제를 해결한 후 온디맨드로 클러스터 인사이트를 새로 고쳐 최신 인사이트를 가져옵니다. 모든 문제가 해결되었으면 클러스터를 업데이트하세요.

Amazon EKS는 Kubernetes 버전 업그레이드 준비와 관련된 인사이트를 반환합니다. 업그레이드 인사이트는 Kubernetes 클러스터 업그레이드에 영향을 미칠 수 있는 잠재적 문제를 식별합니다. 이를 통해 관리자가 업그레이드를 준비하는 데 드는 노력을 최소화하고 최신 Kubernetes 버전에서 애플리케이션의 신뢰성을 높일 수 있습니다. Amazon EKS는 문제에 영향을 줄 수 있는 가능한 Kubernetes 버전 업그레이드 목록을 대상으로 클러스터를 자동으로 스캔합니다. Amazon EKS는 각 Kubernetes 버전 릴리스의 변경 사항 검토를 기반으로 인사이트 검사 목록을 자주 업데이트합니다.

Amazon EKS 업그레이드 인사이트는 새 버전에 대한 테스트 및 확인 프로세스를 가속화합니다. 또한 클러스터 관리자 및 애플리케이션 개발자는 우려 사항을 강조하고 문제 해결 조언을 제공하여 최신 Kubernetes 기능을 활용할 수 있습니다.

구성 인사이트

EKS 클러스터 인사이트는 하이브리드 노드가 있는 Amazon EKS 클러스터를 자동으로 스캔하여 Kubernetes 컨트롤 플레인과 웹후크 간 통신, exec 및 로그와 같은 kubectl 명령 등을 손상시키는 구성 문제를 식별합니다. 구성 인사이트는 문제를 표면화하고 문제 해결 권장 사항을 제공하여 완벽하게 작동하는 하이브리드 노드 설정에 걸리는 시간을 단축합니다.

롤백 준비 인사이트

롤백 준비 인사이트는 클러스터 인사이트 내 특정 유형의 인사이트 검사입니다. 이 검사는 Kubernetes 버전 롤백 준비와 관련된 인사이트를 반환합니다. Amazon EKS는 지난 7일 이내에 업그레이드된 클러스터에서 롤백 준비 인사이트 검사를 실행합니다. 롤백 준비 인사이트는 특정 시점 검사입니다. 즉, 클러스터 상태를 지속적이 아니라 평가 시점에만 반영합니다.

클러스터 Kubernetes 버전을 업그레이드한 후 Amazon EKS 콘솔에서 관찰성 대시보드의 업그레이드 인사이트 탭을 사용하여 롤백 준비 인사이트를 검토할 수 있습니다. 클러스터에서 문제가 식별된 경우 문제를 검토하고 적절하게 수정하세요. 문제에는 Amazon EKS 및 Kubernetes 설명서에 대한 링크가 포함됩니다. 문제를 해결한 후 온디맨드로 클러스터 인사이트를 새로 고쳐 최신 인사이트를 가져옵니다. 모든 문제가 해결된 경우 롤백을 진행할 수 있습니다.

Amazon EKS는 ROLLBACK_READINESS 범주 아래에 Kubernetes 버전 롤백 준비와 관련된 인사이트를 반환합니다. 롤백 준비 인사이트는 Kubernetes 클러스터 버전 롤백에 영향을 미칠 수 있는 잠재적 문제를 식별합니다. 이를 통해 관리자가 롤백을 준비하는 데 드는 노력을 최소화하고 이전 버전으로 되돌리는 작업의 신뢰성을 높일 수 있습니다. Amazon EKS는 롤백에 영향을 미칠 수 있는 잠재적 문제 목록을 기준으로 클러스터를 자동으로 스캔합니다. 여기에는 API 사용 호환성(이전 API 버전이 제거되는 API 버전 졸업 시 비호환성 검사, 원하는 버전에 존재하지 않는 새 리소스, 새 필드 또는 열거형 변경 사항 포함), 클러스터 상태, kubelet 및 kube-proxy 버전 차이, EKS 관리형 추가 기능 호환성, Auto Mode 클러스터의 경우 중단 예산 및 주석 검사가 포함됩니다.

참고

롤백 준비 인사이트는 EKS 관리형 추가 기능 버전만 검사합니다. 자체 관리형 추가 기능의 경우 또는 EKS 추가 기능 수명 주기 외부에서 관리형 추가 기능의 버전을 재정의한 경우 인사이트는 버전 비호환성을 감지하지 못합니다. 롤백하기 전에 이러한 추가 기능 및 대상 버전의 호환성을 검증하는 것은 사용자의 책임입니다.

ERROR 또는 UNKNOWN 상태인 인사이트는 문제가 해결될 때까지 롤백을 차단합니다. 위험을 감수하고 진행하기로 선택한 경우 --force 플래그를 사용하여 인사이트 검사를 우회할 수 있습니다. WARNING 상태의 인사이트는 권장 사항이며 롤백을 방지하지 않습니다. 자세한 내용은 클러스터를 이전 Kubernetes 버전으로 롤백 섹션을 참조하세요.

시작하기

수행된 인사이트 검사 목록과 Amazon EKS에서 식별한 관련 문제를 확인하려면 AWS Management Console, AWS CLI, AWS SDK 및 Amazon EKS ListInsights API 작업을 사용할 수 있습니다. 시작하려면 클러스터 인사이트 보기을 참조하세요.