Unterstützung für die Verbesserung dieser Seite beitragen
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Um zu diesem Benutzerhandbuch beizutragen, wählen Sie den GitHub Link Diese Seite bearbeiten unter, der sich im rechten Bereich jeder Seite befindet.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Add-ons
Die folgenden Amazon-EKS-Add-Ons können in Ihrem Cluster erstellt werden. Sie können die aktuelle Liste der verfügbaren Add-Ons mit eksctl AWS-Managementkonsole, der oder der AWS CLI einsehen. Informationen zu allen verfügbaren Add-Ons oder zur Installation eines Add-Ons finden Sie unter Erstellung eines Amazon-EKS-Add-Ons. Wenn ein Add-On IAM-Berechtigungen erfordert, müssen Sie über einen IAM OpenID Connect (OIDC)-Anbieter für Ihren Cluster verfügen. Um festzustellen, ob Sie über einen solchen verfügen oder um einen zu erstellen, lesen Sie Erstellen Sie einen IAM-OIDC-Anbieter für Ihren Cluster. Sie können ein Add-on erstellen oder löschen, nachdem Sie es installiert haben. Für weitere Informationen siehe Aktualisierung eines Amazon-EKS-Add-Ons oder Entfernung eines Amazon-EKS-Add-Ons aus einem Cluster. Weitere Informationen zu den spezifischen Überlegungen zur Ausführung von EKS-Add-Ons mit Amazon EKS Hybrid Nodes finden Sie unter Konfiguration von Add-Ons für Hybridknoten.
Sie können jedes der folgenden Amazon-EKS-Add-Ons verwenden.
| Description | Weitere Informationen | Kompatible Rechentypen |
|---|---|---|
|
Bereitstellung eines nativen VPC-Netzwerks für Ihren Cluster |
EC2 |
|
|
Ein flexibler, erweiterbarer DNS-Server, der als DNS für den Kubernetes-Cluster dienen kann |
EC2, Fargate, EKS Auto Mode, EKS-Hybridknoten |
|
|
Verwaltung der Netzwerkregeln auf jedem Amazon-EC2-Knoten |
EC2, EKS-Hybridknoten |
|
|
Bereitstellung von Amazon-EBS-Speicher für Ihren Cluster |
EC2 |
|
|
Stellen Sie Amazon EC2-Instance-Speicher für Ihren Cluster bereit |
EC2 |
|
|
Bereitstellung von Amazon-EFS-Speicher für Ihren Cluster |
EC2, EKS Auto Mode |
|
|
Stellen Sie Amazon S3 Files-Speicher für Ihren Cluster bereit |
EC2, EKS Auto Mode |
|
|
Bereitstellung von Speicher für Amazon FSx für Lustre für Ihren Cluster |
EC2, EKS Auto Mode |
|
|
Bereitstellung von Amazon-S3-Speicher für Ihren Cluster |
EC2, EKS Auto Mode |
|
|
Erkennen zusätzlicher Knotenintegritätsprobleme |
EC2, EKS-Hybridknoten |
|
|
Aktivierung der Verwendung der Snapshot-Funktionalität in kompatiblen CSI-Treibern, wie beispielsweise dem Amazon-EBS-CSI-Treiber |
EC2, Fargate, EKS Auto Mode, EKS-Hybridknoten |
|
|
SageMaker HyperPod Task Governance optimiert die Zuweisung und Nutzung von Rechenressourcen zwischen Teams in Amazon EKS-Clustern und behebt Ineffizienzen bei der Priorisierung von Aufgaben und der gemeinsamen Nutzung von Ressourcen. |
EC2, EKS Auto Mode |
|
|
Amazon SageMaker HyperPod Observability AddOn bietet umfassende Überwachungs- und Beobachtbarkeitsfunktionen für Cluster. HyperPod |
EC2, EKS Auto Mode |
|
|
Amazon SageMaker HyperPod Training Operator ermöglicht effiziente verteilte Schulungen auf Amazon EKS-Clustern mit erweiterten Planungs- und Ressourcenverwaltungsfunktionen. |
EC2, EKS Auto Mode |
|
|
Amazon SageMaker HyperPod Inference Operator ermöglicht die Bereitstellung und Verwaltung von leistungsstarken KI-Inferenz-Workloads mit optimierter Ressourcennutzung und Kosteneffizienz. |
EC2, EKS Auto Mode |
|
|
Ein Kubernetes-Agent, der Netzwerkflussdaten sammelt und an Amazon CloudWatch weiterleitet und so eine umfassende Überwachung der TCP-Verbindungen über Clusterknoten hinweg ermöglicht. |
EC2, EKS Auto Mode |
|
|
Sichere, produktionsbereite, AWS unterstützte Verteilung des Projekts OpenTelemetry |
EC2, Fargate, EKS Auto Mode, EKS-Hybridknoten |
|
|
Service zur Sicherheitsüberwachung, der grundlegende Datenquellen wie AWS CloudTrail Verwaltungsereignisse und Amazon VPC-Flow-Logs analysiert und verarbeitet. Amazon verarbeitet GuardDuty auch Funktionen wie Kubernetes-Auditprotokolle und Laufzeitüberwachung |
EC2, EKS Auto Mode |
|
|
Überwachungs- und Beobachtbarkeitsservice bereitgestellt von AWS. Dieses Add-on installiert den CloudWatch Agenten und aktiviert sowohl CloudWatch Application Signals als auch CloudWatch Container Insights mit verbesserter Beobachtbarkeit für Amazon EKS |
EC2, EKS Auto Mode, EKS-Hybridknoten |
|
|
Möglichkeit, Anmeldeinformationen für Ihre Anwendungen zu verwalten, ähnlich wie EC2- Instance-Profile Anmeldeinformationen für EC2-Instances bereitstellen |
EC2, EKS-Hybridknoten |
|
|
Ermöglichen Sie Cert-Manager, X.509 Zertifikate von Private CA auszustellen. AWS Erfordert cert-manager. |
EC2, Fargate, EKS Auto Mode, EKS-Hybridknoten |
|
|
Generieren Sie Prometheus-Metriken zur Leistung von Netzwerkgeräten SR-IOV |
EC2 |
|
|
Rufen Sie Geheimnisse aus AWS Secrets Manager und Parameter aus dem AWS Systems Manager Parameter Store ab und mounten Sie sie als Dateien in Kubernetes-Pods. |
EC2, EKS Auto Mode, EKS-Hybridknoten |
|
|
Mit Spaces können Sie Code-Editor-Anwendungen erstellen JupyterLab und verwalten, um interaktive ML-Workloads auszuführen. |
Hyperpod |
Amazon-VPC-CNI-Plugin für Kubernetes
Das Amazon-VPC-CNI-Plugin für das Kubernetes Amazon-EKS-Add-On ist ein Kubernetes Container Network Interface (CNI)-Plugin, das native VPC-Netzwerke für Ihren Cluster bereitstellt. Der selbstverwaltete oder verwaltete Typ dieses Add-Ons ist standardmäßig auf jedem Amazon-EC2-Knoten installiert. Weitere Informationen finden Sie unter Kubernetes Container Network Interface (CNI)-Plugin
Anmerkung
Sie müssen dieses Add-On nicht in Clustern von Amazon EKS Auto Mode installieren. Weitere Informationen finden Sie unter Überlegungen zu Amazon EKS Auto Mode.
Der Name des Amazon-EKS-Add-Ons lautet vpc-cni.
Erforderliche IAM-Berechtigungen
Dieses Add-on verwendet die IAM-Rollen für die Servicekontofunktion von Amazon EKS. Weitere Informationen finden Sie unter IAM-Rollen für Servicekonten.
Wenn Ihr Cluster die IPv4-Familie verwendet, sind die Berechtigungen in der AmazonEKS_CNI_Policy erforderlich. Wenn Ihr Cluster die IPv6-Familie verwendet, müssen die Berechtigungen einer von Ihnen erstellten IAM-Richtlinie im IPv6-Modus
Ersetzen Sie my-cluster durch den Namen Ihres Clusters und AmazonEKSVPCCNIRole durch den Namen Ihrer Rolle. Wenn der Cluster die IPv6-Familie verwendet, ersetzen Sie AmazonEKS_CNI_Policy durch den Namen der Richtlinie, die Sie erstellt haben. Dieser Befehl erfordert, dass Sie eksctl
eksctl create iamserviceaccount --name aws-node --namespace kube-system --cluster my-cluster --role-name AmazonEKSVPCCNIRole \ --role-only --attach-policy-arn arn:aws: iam::aws:policy/AmazonEKS_CNI_Policy --approve
Aktualisieren der Informationen
Sie können jeweils nur eine Nebenversion aktualisieren. Wenn Ihre aktuelle Version beispielsweise 1.28. ist und Sie auf x-eksbuild.y
1.30. aktualisieren möchten, müssen Sie zuerst ihre aktuelle Version auf x-eksbuild.y
1.29. und dann auf x-eksbuild.y
1.30. aktualisieren. Weitere Informationen zum Aktualisieren des Add-ons finden Sie unter Aktualisieren der Amazon VPC CNI (Amazon-EKS-Add-On).x-eksbuild.y
CoreDNS
CoreDNS-Amazon-EKS-Add-On ist ein flexibler, erweiterbarer DNS-Server, der als Kubernetes-Cluster-DNS dienen kann. Der selbstverwaltete oder verwaltete Typ dieses Add-Ons wurde standardmäßig installiert, als Sie Ihren Cluster erstellt haben. Wenn Sie einen Amazon-EKS-Cluster mit mindestens einem Knoten starten, werden standardmäßig zwei Replikate des CoreDNS-Image bereitgestellt, unabhängig von der Anzahl der in Ihrem Cluster bereitgestellten Knoten. Die CoreDNS-Pods bieten eine Namensauflösung für alle Pods im Cluster. Sie können CoreDNS-Pods in Fargate-Knoten bereitstellen, wenn Ihr Cluster ein Fargate-Profil mit einem Namespace enthält, der mit dem Namespace für die CoreDNS-Bereitstellung übereinstimmt. Weitere Informationen finden Sie unter Festlegung, welche Pods beim Start AWS Fargate verwenden.
Anmerkung
Sie müssen dieses Add-On nicht in Clustern von Amazon EKS Auto Mode installieren. Weitere Informationen finden Sie unter Überlegungen zu Amazon EKS Auto Mode.
Der Name des Amazon-EKS-Add-Ons lautet coredns.
Erforderliche IAM-Berechtigungen
Dieses Add-On erfordert keine Berechtigungen.
Zusätzliche Informationen
Weitere Informationen zu CoreDNS finden Sie unter Verwenden von CoreDNS für die Serviceerkennung
Kube-proxy
Das Kube-proxy-Amazon-EKS-Add-On verwaltet Netzwerkregeln auf jedem Amazon-EC2-Knoten. Es ermöglicht die Netzwerkkommunikation zu Ihren Pods. Der selbstverwaltete oder verwaltete Typ dieses Add-Ons wird standardmäßig auf jedem Amazon-EC2-Knoten in Ihrem Cluster installiert.
Anmerkung
Sie müssen dieses Add-On nicht in Clustern von Amazon EKS Auto Mode installieren. Weitere Informationen finden Sie unter Überlegungen zu Amazon EKS Auto Mode.
Der Name des Amazon-EKS-Add-Ons lautet kube-proxy.
Erforderliche IAM-Berechtigungen
Dieses Add-On erfordert keine Berechtigungen.
Aktualisieren der Informationen
Bevor Sie Ihre aktuelle Version aktualisieren, sollten Sie die folgenden Anforderungen berücksichtigen:
-
Kube-proxyin einem Amazon-EKS-Cluster verfügt über die gleiche Kompatibilitäts- und Skew-Richtlinie wie Kubernetes.
Zusätzliche Informationen
Weitere Informationen zu kube-proxy finden Sie unter kube-proxy
Amazon-EBS-CSI-Treiber
Das Amazon-EKS-Add-On für Amazon-EBS-CSI-Treiber ist ein Kubernetes Container Storage Interface (CSI)-Plugin, das Amazon-EBS-Speicher für Ihren Cluster bereitstellt.
Anmerkung
Sie müssen dieses Add-On nicht in Clustern von Amazon EKS Auto Mode installieren. Der Automatikmodus umfasst eine Block-Speicherfunktion. Weitere Informationen finden Sie unter Bereitstellung einer Beispiel-Workload mit Statusverwaltung in EKS Auto Mode.
Der Name des Amazon-EKS-Add-Ons lautet aws-ebs-csi-driver.
Erforderliche IAM-Berechtigungen
Dieses Add-On nutzt die IAM-Rollen für Servicekonten-Funktionalität von Amazon EKS. Weitere Informationen finden Sie unter IAM-Rollen für Servicekonten. Für dieses Add-on ist eine der folgenden AWS verwalteten Richtlinien erforderlich: AmazonEBSCSIDriverPolicyV2 für Tag-basiertes Scoping, AmazonEBSCSIDriverEKSClusterScopedPolicy für Cluster-basierte Isolierung oder AmazonEBSCSIDriverPolicy wenn Sie keine tagbasierten Einschränkungen wünschen. Sie können eine IAM-Rolle erstellen und ihr die verwaltete Richtlinie mit dem folgenden Befehl anfügen. Ersetzen Sie my-cluster durch den Namen Ihres Clusters und AmazonEKS_EBS_CSI_DriverRole durch den Namen Ihrer Rolle. Dieser Befehl erfordert, dass Sie eksctl
Wenn Sie von migrieren, finden Sie weitere Informationen unter Migration der AmazonEBSCSIDriverPolicy EBS-CSI-Treiberrichtlinien. https://github.com/kubernetes-sigs/aws-ebs-csi-driver/issues/2918
eksctl create iamserviceaccount \ --name ebs-csi-controller-sa \ --namespace kube-system \ --cluster my-cluster \ --role-name AmazonEKS_EBS_CSI_DriverRole \ --role-only \ --attach-policy-arn arn:aws: iam::aws:policy/service-role/AmazonEBSCSIDriverPolicyV2 \ --approve
Zusätzliche Informationen
Weitere Informationen zum Add-On finden Sie unter Kubernetes-Volume-Speicher mit Amazon EBS verwenden.
Amazon EC2 Instance Store CSI-Treiber
Der Amazon EC2 Instance Store CSI-Treiber Das Amazon EKS-Add-on ist ein Kubernetes Container Storage Interface (CSI) -Plug-In, das Amazon EC2-Instance Store-NVMe-Speicher für Ihren Cluster bereitstellt.
Der Name des Amazon-EKS-Add-Ons lautet aws-ec2-local-instance-store-csi-driver.
Erforderliche IAM-Berechtigungen
Dieses Add-On erfordert keine Berechtigungen. Der Treiber interagiert über lokale Linux-Operationen mit Backend-NVMe-Geräten und führt keine API-Aufrufe durch. AWS
Zusätzliche Informationen
Weitere Informationen zum Add-On finden Sie unter Amazon EC2 EC2-Instance-Speicher für Kubernetes-Volumenspeicher.
Amazon EFS-CSI-Treiber
Das Amazon EFS-CSI-Treiber-Add-on Amazon EKS ist ein Kubernetes Container Storage Interface (CSI) -Plugin, das Amazon EFS- und Amazon S3 Files-Speicher für Ihren Cluster bereitstellt.
Der Name des Amazon-EKS-Add-Ons lautet aws-efs-csi-driver.
Erforderliche IAM-Berechtigungen
Dieses Add-On nutzt die IAM-Rollen für Servicekonten-Funktionalität von Amazon EKS. Weitere Informationen finden Sie unter IAM-Rollen für Servicekonten.
Die spezifische AWS verwaltete Richtlinie, die Sie benötigen, hängt davon ab, welchen Dateisystemtyp Sie verwenden möchten:
-
Nur für Amazon EFS-Dateisysteme: Hängen Sie die AmazonEFSCSIDriverPolicy verwaltete Richtlinie an.
-
Nur für das Amazon S3-Dateisystem: Hängen Sie die
AmazonS3FilesCSIDriverPolicyverwaltete Richtlinie an. -
Sowohl für Amazon EFS- als auch für Amazon S3-Dateisysteme: Hängen Sie
AmazonEFSCSIDriverPolicysowohl die als auch dieAmazonS3FilesCSIDriverPolicyverwalteten Richtlinien an.
Sie können eine IAM-Rolle erstellen und ihr die verwaltete Richtlinie mit dem folgenden Befehl anfügen. Ersetzen Sie my-cluster durch den Namen Ihres Clusters und AmazonEKS_EFS_CSI_DriverRole durch den Namen Ihrer Rolle. Im folgenden Beispiel werden die AmazonEFSCSIDriverPolicy für Amazon EFS-Dateisysteme angehängt. Wenn Sie ein Amazon S3-Dateisystem verwenden, ersetzen Sie den Richtlinien-ARN durch arn:aws: iam::aws:policy/service-role/AmazonS3FilesCSIDriverPolicy. Wenn Sie beide Dateisystemtypen verwenden, fügen Sie ein zusätzliches --attach-policy-arn Flag mit dem zweiten Richtlinien-ARN hinzu. Diese Befehle erfordern, dass Sie eksctl
export cluster_name=my-cluster export role_name=AmazonEKS_EFS_CSI_DriverRole eksctl create iamserviceaccount \ --name efs-csi-controller-sa \ --namespace kube-system \ --cluster $cluster_name \ --role-name $role_name \ --role-only \ --attach-policy-arn arn:aws: iam::aws:policy/service-role/AmazonEFSCSIDriverPolicy \ --approve TRUST_POLICY=$(aws iam get-role --output json --role-name $role_name --query 'Role.AssumeRolePolicyDocument' | \ sed -e 's/efs-csi-controller-sa/efs-csi-*/' -e 's/StringEquals/StringLike/') aws iam update-assume-role-policy --role-name $role_name --policy-document "$TRUST_POLICY"
Anmerkung
Das obige Beispiel konfiguriert efs-csi-controller-sa nur. Wenn Sie Amazon S3-Dateisysteme verwenden, müssen Sie auch Folgendes konfigurierenefs-csi-node-sa. Das vollständige IAM-Setup Schritt 1: IAM-Rollen erstellen für S3-Dateien finden Sie unter.
Zusätzliche Informationen
Weitere Informationen zum Add-On finden Sie unter Verwendung von elastischem Dateisystemspeicher mit Amazon EFS.
Amazon-FSx-CSI-Treiber
Das Amazon-EKS-Add-On für Amazon-FSx-CSI-Treiber ist ein Kubernetes Container Storage Interface (CSI)-Plugin, das Speicher für Amazon FSx für Lustre für Ihren Cluster bereitstellt.
Der Name des Amazon-EKS-Add-Ons lautet aws-fsx-csi-driver.
Anmerkung
-
Pre-existing Amazon FSx CSI-Treiberinstallationen im Cluster können zu Fehlern bei der Installation von Zusatzmodulen führen. Wenn Sie versuchen, die Amazon-EKS-Add-On-Version zu installieren, während ein Nicht-EKS-FSx-CSI-Treiber vorhanden ist, schlägt die Installation aufgrund von Ressourcenkonflikten fehl. Verwenden Sie während der Installation das Flag
OVERWRITE, um dieses Problem zu beheben:aws eks create-addon --addon-name aws-fsx-csi-driver --cluster-name my-cluster --resolve-conflicts OVERWRITE -
Das Amazon FSx CSI Driver EKS-Add-on unterstützt die Authentifizierung entweder über EKS Pod Identity oder IAM Roles for Service Accounts (IRSA). Um EKS Pod Identity zu verwenden, installieren Sie den Pod Identity Agent vor oder nach der Bereitstellung des FSx CSI Driver-Add-ons. Weitere Informationen finden Sie unter Einrichtung des Amazon-EKS-Pod-Identity-Agenten. Informationen zur Verwendung von IRSA stattdessen finden Sie unter. Erstellen Sie einen IAM-OIDC-Anbieter für Ihren Cluster
Erforderliche IAM-Berechtigungen
Dieses Add-On nutzt die IAM-Rollen für Servicekonten-Funktionalität von Amazon EKS. Weitere Informationen finden Sie unter IAM-Rollen für Servicekonten. Die Berechtigungen in der AmazonFSxFullAccess AWS verwalteten Richtlinie sind erforderlich. Sie können eine IAM-Rolle erstellen und ihr die verwaltete Richtlinie mit dem folgenden Befehl anfügen. Ersetzen Sie my-cluster durch den Namen Ihres Clusters und AmazonEKS_FSx_CSI_DriverRole durch den Namen Ihrer Rolle. Dieser Befehl erfordert, dass Sie eksctl
eksctl create iamserviceaccount \ --name fsx-csi-controller-sa \ --namespace kube-system \ --cluster my-cluster \ --role-name AmazonEKS_FSx_CSI_DriverRole \ --role-only \ --attach-policy-arn arn:aws: iam::aws:policy/AmazonFSxFullAccess \ --approve
Zusätzliche Informationen
Weitere Informationen zum Add-On finden Sie unter Verwendung von leistungsstarkem App-Speicher mit Amazon FSx für Lustre.
CSI-Treiber für Mountpoint für Amazon S3
Das Amazon-EKS-Add-On für CSI-Treiber für Mountpoint für Amazon S3 ist ein Kubernetes Container Storage Interface (CSI)-Plugin, das Amazon-S3-Speicher für Ihren Cluster bereitstellt.
Der Name des Amazon-EKS-Add-Ons lautet aws-mountpoint-s3-csi-driver.
Erforderliche IAM-Berechtigungen
Dieses Add-on verwendet die IAM-Rollen für die Servicekontofunktion von Amazon EKS. Weitere Informationen finden Sie unter IAM-Rollen für Servicekonten.
Für die erstellte IAM-Rolle ist eine Richtlinie erforderlich, die Zugriff auf S3 gewährt. Folgen Sie bei der Erstellung der Richtlinie den Empfehlungen für Mountpoint-IAM-Berechtigungen
Sie können eine IAM-Rolle erstellen und ihr Ihre Richtlinie mit dem folgenden Befehl anfügen. my-clusterErsetzen Sie durch den Namen Ihres Clusters, region-code durch den richtigen AWS Regionalcode, AmazonEKS_S3_CSI_DriverRole durch den Namen Ihrer Rolle und durch den AmazonEKS_S3_CSI_DriverRole_ARN Rollen-ARN. Diese Befehle erfordern, dass Sie eksctl
CLUSTER_NAME=my-cluster REGION=region-code ROLE_NAME=AmazonEKS_S3_CSI_DriverRole POLICY_ARN=AmazonEKS_S3_CSI_DriverRole_ARN eksctl create iamserviceaccount \ --name s3-csi-driver-sa \ --namespace kube-system \ --cluster $CLUSTER_NAME \ --attach-policy-arn $POLICY_ARN \ --approve \ --role-name $ROLE_NAME \ --region $REGION \ --role-only
Zusätzliche Informationen
Weitere Informationen zum Add-On finden Sie unter Zugriff auf Amazon-S3-Objekte mit dem CSI-Treiber für Mountpoint für Amazon S3.
CSI-Snapshot-Controller
Der Container Storage Interface (CSI)-Snapshot-Controller ermöglicht die Verwendung der Snapshot-Funktion in kompatiblen CSI-Treibern, wie dem Amazon-EBS-CSI-Treiber.
Der Name des Amazon-EKS-Add-Ons lautet snapshot-controller.
Erforderliche IAM-Berechtigungen
Dieses Add-On erfordert keine Berechtigungen.
Zusätzliche Informationen
Weitere Informationen zum Add-On finden Sie unter Snapshot-Funktion für CSI-Volumes aktivieren.
Verwaltung der SageMaker HyperPod Aufgaben durch Amazon
SageMaker HyperPod Task Governance ist ein robustes Verwaltungssystem, das entwickelt wurde, um die Ressourcenzuweisung zu optimieren und eine effiziente Nutzung der Rechenressourcen für Ihre Amazon EKS-Cluster über Teams und Projekte hinweg sicherzustellen. Dadurch haben Administratoren die Möglichkeit, Folgendes festzulegen:
-
Prioritätsstufen für verschiedene Aufgaben
-
Rechenkapazitätszuweisung für jedes Team
-
Wie jedes Team ungenutzte Rechenleistung verleiht und ausleiht
-
Wenn ein Team seine eigenen Aufgaben vorwegnimmt
HyperPod Task Governance bietet auch Amazon EKS-Cluster-Observability und damit einen Überblick über die Clusterkapazität in Echtzeit. Dazu gehört die Verfügbarkeit und Nutzung von Rechenleistung, die Zuweisung und Auslastung von Teams sowie Informationen zu Aufgabenausführung und Wartezeiten, sodass Sie fundierte Entscheidungen treffen und Ressourcen proaktiv verwalten können.
Der Name des Amazon-EKS-Add-Ons lautet amazon-sagemaker-hyperpod-taskgovernance.
Erforderliche IAM-Berechtigungen
Dieses Add-On erfordert keine Berechtigungen.
Zusätzliche Informationen
Weitere Informationen über das Add-on finden Sie unter SageMaker HyperPod Task Governance
Amazon SageMaker HyperPod Observability Add-on
Amazon SageMaker HyperPod Observability Add-on bietet umfassende Überwachungs- und Beobachtbarkeitsfunktionen für Cluster. HyperPod Dieses Add-On stellt automatisch wichtige Überwachungskomponenten bereit und verwaltet diese, darunter Node Exporter, DCGM Exporter, kube-state-metrics und EFA Exporter. Es erfasst Metriken und leitet diese an eine vom Kunden festgelegte Amazon Managed Prometheus (AMP)-Instance weiter. Darüber hinaus stellt es einen OTLP-Endpunkt für benutzerdefinierte Metriken und die Erfassung von Ereignissen aus Kunden-Trainingsaufträgen bereit.
Das Add-on lässt sich in das breitere HyperPod Ökosystem integrieren, indem es Metriken aus verschiedenen Komponenten wie dem HyperPod Task Governance-Add-on, HyperPod Training Operator, Kubeflow und KEDA entfernt. Alle erfassten Metriken werden in Amazon Managed Prometheus zentralisiert, sodass Kunden über Dashboards zu Amazon Managed Grafana eine einheitliche Übersicht erhalten. Dies bietet einen umfassenden Überblick über den Zustand des Clusters, die Ressourcenauslastung und die Trainingsleistung in der gesamten Umgebung. HyperPod
Der Name des Amazon-EKS-Add-Ons lautet amazon-sagemaker-hyperpod-observability.
Erforderliche IAM-Berechtigungen
Dieses Add-on verwendet die IAM-Rollen für die Servicekontofunktion von Amazon EKS. Weitere Informationen finden Sie unter IAM-Rollen für Servicekonten. Die folgenden verwalteten Richtlinien sind erforderlich.
-
AmazonPrometheusRemoteWriteAccess– für Schreibmetriken aus der Ferne vom Cluster zu AMP -
CloudWatchAgentServerPolicy- zum Remote-Schreiben der Protokolle aus dem Cluster in CloudWatch
Zusätzliche Informationen
Weitere Informationen über das Add-on und seine Funktionen finden Sie unter SageMaker HyperPod Observability.
SageMaker HyperPod Amazon-Schulung, Operator
Der SageMaker HyperPod Amazon-Schulungsoperator hilft Ihnen dabei, die generative KI-Modellentwicklung zu beschleunigen, indem er das verteilte Training über große GPU-Cluster hinweg effizient verwaltet. Er bietet intelligente Funktionen zur Fehlerbehebung, Erkennung von Blockierungen und Verwaltungsfunktionen auf Prozessebene, die Trainingsunterbrechungen minimieren und Kosten senken. Im Gegensatz zur herkömmlichen Trainingsinfrastruktur, bei der der Job bei Ausfällen komplett neu gestartet werden muss, implementiert dieser Operator die Wiederherstellung chirurgischer Prozesse, um einen reibungslosen Ablauf Ihrer Trainingsaufgaben zu gewährleisten.
Der Operator arbeitet auch mit den HyperPod Zustands- und Beobachtbarkeitsfunktionen, die in Echtzeit Einblick in die Trainingsausführung bieten und wichtige Kennzahlen wie Verlustspitzen und Durchsatzeinbußen automatisch überwachen. Sie können Wiederherstellungsrichtlinien durch einfache YAML-Konfigurationen ohne Codeänderungen definieren, sodass Sie schnell auf nicht wiederherstellbare Trainingszustände reagieren und diese beheben können. Diese Überwachungs- und Wiederherstellungsfunktionen sorgen gemeinsam für eine optimale Trainingsleistung bei minimalem Betriebsaufwand.
Der Name des Amazon-EKS-Add-Ons lautet amazon-sagemaker-hyperpod-training-operator.
Weitere Informationen finden Sie im Amazon SageMaker Developer Guide unter Using the HyperPod Training Operator.
Erforderliche IAM-Berechtigungen
Dieses Add-On erfordert IAM-Berechtigungen und verwendet EKS Pod Identity.
AWS schlägt die AmazonSageMakerHyperPodTrainingOperatorAccess verwaltete Richtlinie vor.
Weitere Informationen finden Sie unter Installation des Schulungs-Operators im Amazon SageMaker Developer Guide.
Zusätzliche Informationen
Weitere Informationen über das Add-on finden Sie unter SageMaker HyperPod Schulung des Bedieners.
SageMaker HyperPod Amazon-Inferenz-Operator
Amazon SageMaker HyperPod bietet eine umfassende Erfahrung, die den gesamten Lebenszyklus der KI-Entwicklung unterstützt, von interaktiven Experimenten und Schulungen bis hin zu Inferenz- und Workflows nach dem Training. Es bietet jetzt eine umfassende Inferenzplattform, die die Flexibilität von Kubernetes mit der operativen Exzellenz eines verwalteten Erlebnisses kombiniert. Implementieren, skalieren und optimieren Sie Ihre GenAI-Modelle mit Zuverlässigkeit auf Unternehmensebene, indem Sie während des gesamten Modelllebenszyklus dieselbe HyperPod Rechenleistung verwenden.
Amazon SageMaker HyperPod bietet flexible Bereitstellungsschnittstellen, mit denen Sie Modelle mit mehreren Methoden bereitstellen können, darunter kubectl, Python SDK, Amazon SageMaker Studio UI oder CLI. HyperPod Die Funktion bietet erweiterte Autoscaling-Funktionen mit dynamischer Ressourcenzuweisung, die sich automatisch an die Nachfrage anpasst. Darüber hinaus umfasst er umfassende Beobachtungs- und Überwachungsfunktionen, die wichtige Kennzahlen wie Time-to-First-Token, Latenz und GPU-Auslastung verfolgen, um Sie bei der Leistungsoptimierung zu unterstützen.
Der Name des Amazon-EKS-Add-Ons lautet amazon-sagemaker-hyperpod-inference.
Methoden zur Installation
Sie können dieses Add-on mit einer der folgenden Methoden installieren:
-
SageMaker Konsole (empfohlen): Bietet eine optimierte Installation mit geführter Konfiguration.
-
Add-ons EKS-Konsole oder CLI: Erfordert die manuelle Installation von Abhängigkeits-Add-Ons, bevor der Inferenzoperator installiert wird. Die erforderlichen Abhängigkeiten finden Sie im Abschnitt mit den Voraussetzungen weiter unten.
Voraussetzungen
Stellen Sie vor der Installation des Inferenzoperator-Add-Ons über die Add-ons EKS-Konsole oder CLI sicher, dass die folgenden Abhängigkeiten installiert sind.
Erforderliche EKS-Add-Ons:
-
Amazon S3 Mountpoint CSI-Treiber (Mindestversion: v1.14.1-eksbuild.1)
-
Metrikserver (Mindestversion: v0.7.2-eksbuild.4)
-
Amazon FSx CSI-Treiber (Mindestversion: v1.6.0-eksbuild.1)
-
Cert Manager (Mindestversion: v1.18.2-eksbuild.2)
Detaillierte Installationsanweisungen für jede Abhängigkeit finden Sie unter Installieren des Inferenzoperators. https://docs.aws.amazon.com/sagemaker/latest/dg/sagemaker-hyperpod-model-deployment-setup.html
Erforderliche IAM-Berechtigungen
Dieses Add-on erfordert IAM-Berechtigungen und verwendet es. OIDC/IRSA
Die folgenden verwalteten Richtlinien werden empfohlen, da sie die Mindestberechtigungen für den Geltungsbereich bieten:
-
AmazonSageMakerHyperPodInferenceAccess- bietet Administratorrechte, die für die Einrichtung des Inferenzoperators erforderlich sind -
AmazonSageMakerHyperPodGatedModelAccess- bietet SageMaker HyperPod Zugriff auf geschützte Modelle in SageMaker Jumpstart (z. B. Meta Llama,) GPT-Neo
Weitere Informationen finden Sie unter Installieren des Inferenzoperators.
Zusätzliche Informationen
Weitere Informationen zum SageMaker HyperPod Amazon-Inferenzoperator finden Sie unter SageMaker HyperPod Inferenzoperator.
Informationen zur Fehlerbehebung finden Sie unter Problembehandlung bei der SageMaker HyperPod Modellbereitstellung.
AWS Network Flow Monitor Agent
Der Amazon CloudWatch Network Flow Monitor Agent ist eine Kubernetes-Anwendung, die TCP-Verbindungsstatistiken von allen Knoten in einem Cluster sammelt und Netzwerkflussberichte an die Amazon CloudWatch Network Flow Monitor Ingestion-APIs veröffentlicht.
Der Name des Amazon-EKS-Add-Ons lautet aws-network-flow-monitoring-agent.
Erforderliche IAM-Berechtigungen
Für dieses Add-On sind IAM -Berechtigungen erforderlich.
Sie müssen die von CloudWatchNetworkFlowMonitorAgentPublishPolicy verwaltete Richtlinie an das AddO-n anfügen.
Weitere Informationen zum erforderlichen IAM-Setup finden Sie unter IAM-Richtlinie
Weitere Informationen zur verwalteten Richtlinie finden Sie CloudWatchNetworkFlowMonitorAgentPublishPolicy im CloudWatch Amazon-Benutzerhandbuch.
Zusätzliche Informationen
Weitere Informationen über das Add-on finden Sie im Amazon CloudWatch Network Flow Monitor GitHub Agent-Repo
Knotenüberwachungsagent
Das Amazon-EKS-Add-On für den Knoten-Überwachungsagent kann zusätzliche Probleme mit der Knotenintegrität erkennen. Diese zusätzlichen Zustandssignale können auch vom optionalen automatischen Knotenreparaturfeature genutzt werden, um Knoten bei Bedarf automatisch zu ersetzen.
Anmerkung
Sie müssen dieses Add-On nicht in Clustern von Amazon EKS Auto Mode installieren. Weitere Informationen finden Sie unter Überlegungen zu Amazon EKS Auto Mode.
Der Name des Amazon-EKS-Add-Ons lautet eks-node-monitoring-agent.
Erforderliche IAM-Berechtigungen
Dieses Add-On erfordert keine zusätzlichen Berechtigungen.
Zusätzliche Informationen
Weitere Informationen finden Sie unter Erkennen Sie Probleme mit dem Knotenstatus und aktivieren Sie die automatische Knotenreparatur.
AWS Distribution für OpenTelemetry
Das AWS Distro for OpenTelemetry Amazon EKS-Add-on ist eine sichere, produktionsbereite und AWS unterstützte Distribution des Projekts. OpenTelemetry Weitere Informationen finden Sie unter AWS Distro for on. OpenTelemetry
Der Name des Amazon-EKS-Add-Ons lautet adot.
Erforderliche IAM-Berechtigungen
Für dieses Add-On sind nur dann IAM-Berechtigungen erforderlich, wenn Sie eine der vorkonfigurierten benutzerdefinierten Ressourcen verwenden, die über die erweiterte Konfiguration aktiviert werden können.
Zusätzliche Informationen
Weitere Informationen finden Sie unter Erste Schritte mit AWS Distro zur OpenTelemetry Verwendung von EKS Add-Ons
ADOT setzt voraus, dass das cert-manager Add-on als Voraussetzung auf dem Cluster bereitgestellt wird. Andernfalls funktioniert dieses Add-on nicht, wenn es direkt über die Eigenschaft bereitgestellt wird. https://registry.terraform.io/modules/terraform-aws-modules/eks/aws/latest cluster_addons Weitere Anforderungen finden Sie unter Anforderungen für die ersten Schritte mit AWS Distro für die OpenTelemetry Verwendung von EKS Add-Ons
Amazon-Vertreter GuardDuty
Das Amazon GuardDuty Agent Amazon EKS-Add-on erfasst Laufzeitereignisse (Dateizugriff, Prozessausführung, Netzwerkverbindungen) von Ihren EKS-Clusterknoten zur Analyse durch GuardDuty Runtime Monitoring. GuardDuty Er selbst (nicht der Agent) ist der Sicherheitsüberwachungsdienst, der grundlegende Datenquellen wie AWS CloudTrail Verwaltungsereignisse und Amazon VPC-Flow-Logs sowie Funktionen wie Kubernetes-Auditprotokolle und Laufzeitüberwachung analysiert und verarbeitet.
Der Name des Amazon-EKS-Add-Ons lautet aws-guardduty-agent.
Erforderliche IAM-Berechtigungen
Dieses Add-On erfordert keine Berechtigungen.
Zusätzliche Informationen
Weitere Informationen finden Sie unter Runtime Monitoring für Amazon EKS-Cluster in Amazon. GuardDuty
-
Um potenzielle Sicherheitsbedrohungen in Ihren Amazon EKS-Clustern zu erkennen, aktivieren Sie Amazon GuardDuty Runtime Monitoring und stellen Sie den GuardDuty Security Agent auf Ihren Amazon EKS-Clustern bereit.
Amazon CloudWatch Observability-Agent
Das Amazon CloudWatch Observability Agent Amazon EKS-Add-on ist der Überwachungs- und Observability-Dienst, der von bereitgestellt wird. AWS Dieses Add-on installiert den CloudWatch Agenten und aktiviert sowohl CloudWatch Application Signals als auch CloudWatch Container Insights mit verbesserter Observability für Amazon EKS. Weitere Informationen finden Sie unter Amazon CloudWatch Agent.
Der Name des Amazon-EKS-Add-Ons lautet amazon-cloudwatch-observability.
Erforderliche IAM-Berechtigungen
Dieses Add-on verwendet die IAM-Rollen für die Servicekontofunktion von Amazon EKS. Weitere Informationen finden Sie unter IAM-Rollen für Servicekonten. Die Berechtigungen in den AWSXrayWriteOnlyAccess my-cluster durch den Namen Ihres Clusters und AmazonEKS_Observability_role durch den Namen Ihrer Rolle. Dieser Befehl erfordert, dass Sie eksctl
eksctl create iamserviceaccount \ --name cloudwatch-agent \ --namespace amazon-cloudwatch \ --cluster my-cluster \ --role-name AmazonEKS_Observability_Role \ --role-only \ --attach-policy-arn arn:aws: iam::aws:policy/AWSXrayWriteOnlyAccess \ --attach-policy-arn arn:aws: iam::aws:policy/CloudWatchAgentServerPolicy \ --approve
Zusätzliche Informationen
Weitere Informationen finden Sie unter CloudWatch Agent installieren.
AWS Privater CA-Connector für Kubernetes
Der AWS Private CA Connector for Kubernetes ist ein Add-on für Cert-Manager, das es Benutzern ermöglicht, Zertifikate von AWS Private Certificate Authority (Private CA) zu erhalten.AWS
-
Der Name des Amazon-EKS-Add-Ons lautet
aws-privateca-connector-for-kubernetes. -
Der Add-On-Namespace lautet
aws-privateca-issuer.
Dieses Add-On erfordert cert-manager. cert-manager ist in Amazon EKS als Community-Add-On verfügbar. Weitere Informationen zu diesem Add-On finden Sie unter Cert Manager. Weitere Informationen zur Installation von Add-Ons finden Sie unter Erstellung eines Amazon-EKS-Add-Ons.
Erforderliche IAM-Berechtigungen
Für dieses Add-On sind IAM-Berechtigungen erforderlich.
Verwenden Sie EKS Pod Identities, um die AWSPrivateCAConnectorForKubernetesPolicy-IAM-Richtlinie an das aws-privateca-issuer-Kubernetes-Servicekonto anzufügen. Weitere Informationen finden Sie unter Verwendung von Pod Identities zum Zuweisen einer IAM-Rolle zu einem Amazon-EKS-Add-On.
Informationen zu den erforderlichen Berechtigungen finden Sie AWSPrivateCAConnectorForKubernetesPolicy in der Managed Policy Reference. AWS
Zusätzliche Informationen
Weitere Informationen finden Sie im AWS Private CA Issuer for GitHub Kubernetes Repository.
Weitere Informationen zur Konfiguration des Add-ons finden Sie unter https://github.com/cert-manager/aws-privateca-issuer/blob/main/charts/aws-pca-issuer/values.yamlaws-privateca-issuer GitHub Bestätigen Sie, dass die Version von values.yaml mit der Version des in Ihrem Cluster installierten Add-Ons übereinstimmt.
Dieses Add-on toleriert den Makel, der durch den CriticalAddonsOnly EKS-Automatikmodus verursacht wird. system NodePool Weitere Informationen finden Sie unter Kritische Add-Ons in dedizierten Instances ausführen.
EKS Pod Identity Agent
Amazon-EKS-Add-On für EKS Pod Identity Agent bietet die Möglichkeit, Anmeldeinformationen für Ihre Anwendungen zu verwalten, ähnlich wie Amazon-EC2-Instance-Profile Anmeldeinformationen für Amazon-EC2-Instances bereitstellen.
Anmerkung
Sie müssen dieses Add-On nicht in Clustern von Amazon EKS Auto Mode installieren. Amazon EKS Auto Mode ist in EKS Pod Identity integriert. Weitere Informationen finden Sie unter Überlegungen zu Amazon EKS Auto Mode.
Der Name des Amazon-EKS-Add-Ons lautet eks-pod-identity-agent.
Erforderliche IAM-Berechtigungen
Das Pod-Identity-Agent-Add-On selbst erfordert keine IAM-Rolle. Es nutzt Berechtigungen der IAM-Rolle des Amazon-EKS-Knotens, benötigt jedoch keine dedizierte IAM-Rolle für das Add-On.
Aktualisieren der Informationen
Sie können jeweils nur eine Nebenversion aktualisieren. Wenn Ihre aktuelle Version beispielsweise 1.28.x-eksbuild.y ist und Sie auf 1.30.x-eksbuild.y aktualisieren möchten, müssen Sie zuerst ihre aktuelle Version auf 1.29.x-eksbuild.y und dann auf 1.30.x-eksbuild.y aktualisieren. Weitere Informationen zum Aktualisieren des Add-ons finden Sie unter Aktualisierung eines Amazon-EKS-Add-Ons.
SR-IOV Exporter für Netzwerk-Metriken
Das Amazon EKS-Add-on SR-IOV Network Metrics Exporter sammelt und stellt Metriken über SR-IOV Netzwerkgeräte im Prometheus-Format zur Verfügung. Es ermöglicht die Überwachung der SR-IOV Netzwerkleistung auf EKS-Bare-Metal-Knoten. Der Exporter läuft DaemonSet auf Knoten mit SR-IOV-capable Netzwerkschnittstellen und exportiert Metriken, die von Prometheus gescrapt werden können.
Anmerkung
Dieses Add-on erfordert Knoten mit Netzwerkschnittstellen. SR-IOV-capable
| Eigenschaft | Wert |
|---|---|
|
Add-on Name |
|
|
Namespace |
|
|
Dokumentation |
|
|
Servicekonto-Name |
Keine |
|
Verwaltete IAM-Richtlinie |
Keine |
|
Benutzerdefinierte IAM-Berechtigungen |
Keine |
AWS Secrets Store CSI-Treiberanbieter
Der AWS Anbieter für den Secrets Store CSI-Treiber ist ein Add-on, das das Abrufen von Geheimnissen aus AWS Secrets Manager und Parametern aus dem AWS Systems Manager Parameter Store und das Mounten als Dateien in Kubernetes-Pods ermöglicht.
Erforderliche IAM-Berechtigungen
Für das Add-on sind keine IAM-Berechtigungen erforderlich. Anwendungs-Pods benötigen jedoch IAM-Berechtigungen, um Geheimnisse aus AWS Secrets Manager und Parameter aus dem AWS Systems Manager Parameter Store abzurufen. Nach der Installation des Add-ons muss der Zugriff über IAM Roles for Service Accounts (IRSA) oder EKS Pod Identity konfiguriert werden. Informationen zur Verwendung von IRSA finden Sie in der Secrets Manager IRSA-Setup-Dokumentation. Informationen zur Verwendung von EKS Pod Identity finden Sie in der Setup-Dokumentation von Secrets Manager Pod Identity.
AWS schlägt die AWSSecretsManagerClientReadOnlyAccess verwaltete Richtlinie vor.
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie AWSSecretsManagerClientReadOnlyAccess in der AWS Managed Policy Reference.
Zusätzliche Informationen
Weitere Informationen finden Sie im Repository GitHub secrets-store-csi-driver-provider-aws.
Um mehr über das Add-on zu erfahren, lesen Sie bitte die Secrets Manager-Dokumentation für das Add-on. AWS
Amazon SageMaker Spaces
Amazon SageMaker Spaces Add-on bietet die Möglichkeit, IDEs und Notebooks auf EKS oder HyperPod-EKS Clustern auszuführen. Administratoren können die EKS-Konsole verwenden, um das Add-on auf ihrem Cluster zu installieren und Standard-Speicherplatzkonfigurationen wie Images, Rechenressourcen, lokalen Speicher für Notebook-Einstellungen (zusätzlicher Speicher, der an ihre Spaces angehängt werden muss), Dateisysteme und Initialisierungsskripts definieren.
KI-Entwickler können Kubectl verwenden, um Bereiche zu erstellen, zu aktualisieren und zu löschen. Sie haben die Flexibilität, von Administratoren bereitgestellte Standardkonfigurationen zu verwenden oder Einstellungen anzupassen. KI-Entwickler können auf ihre Bereiche auf EKS zugreifen oder ihre lokalen VS Code-IDEs HyperPod-EKS verwenden, and/or ihren Webbrowser, der ihre eigene CodeEditor IDE hostet, JupyterLab oder über eine benutzerdefinierte DNS-Domain, die von ihren Administratoren konfiguriert wurde. Sie können auch die Portweiterleitungsfunktion von Kubernetes verwenden, um auf Bereiche in ihren Webbrowsern zuzugreifen.
Der Name des Amazon-EKS-Add-Ons lautet amazon-sagemaker-spaces.
Erforderliche IAM-Berechtigungen
Für dieses Add-On sind IAM-Berechtigungen erforderlich. Weitere Informationen zum erforderlichen IAM-Setup finden Sie unter Einrichtung von IAM-Berechtigungen im Amazon-Entwicklerhandbuch. SageMaker
Zusätzliche Informationen
Weitere Informationen über das Add-on und seine Funktionen finden Sie unter SageMaker AI Notebooks HyperPod im Amazon SageMaker Developer Guide.