Organización de las cargas de trabajo con clústeres de Amazon EKS - Amazon EKS

Ayude a mejorar esta página

¿Quiere contribuir a esta guía del usuario? Elija el enlace Editar esta página en GitHub que se encuentra en el panel derecho de cada página. Sus contribuciones ayudarán a que nuestra guía del usuario sea mejor para todos.

Organización de las cargas de trabajo con clústeres de Amazon EKS

Los clústeres de Amazon EKS constan de dos componentes principales:

  • El plano de control de Amazon EKS

  • Los nodos de Amazon EKS registrados en el plano de control

El plano de control de Amazon EKS consta de nodos del plano de control que ejecutan el software de Kubernetes, como etcd y el servidor de la API de Kubernetes. El plano de control se ejecuta con una cuenta administrada por AWS y la API de Kubernetes se expone a través del punto de conexión de Amazon EKS asociado al clúster. Cada plano de control del clúster de Amazon EKS es de inquilino único y particular, y se ejecuta en su propio conjunto de instancias de Amazon EC2.

Todos los datos almacenados por los nodos de etcd y los volúmenes asociados de Amazon EBS se cifran mediante AWS KMS. El plano de control del clúster se aprovisiona en varias zonas de disponibilidad y se presenta por un Network Load Balancer de Elastic Load Balancing. Amazon EKS también aprovisiona interfaces de red elásticas en sus subredes de VPC para proporcionar conectividad desde las instancias del plano de control a los nodos (por ejemplo, a fin de admitir flujos de datos kubectl exec logs proxy).

importante

En el entorno de Amazon EKS, el almacenamiento de etcd está limitado a 8 GiB según la orientación ascendente. Puede supervisar una métrica del tamaño actual de la base de datos al ejecutar el siguiente comando. Si el clúster tiene una versión de Kubernetes inferior a 1.28, reemplace apiserver_storage_size_bytes por lo siguiente:

  • Versiones 1.27 y 1.26 de Kubernetes: apiserver_storage_db_total_size_in_bytes

  • Versión 1.25 y versiones anteriores de Kubernetes: etcd_db_total_size_in_bytes

kubectl get --raw=/metrics | grep "apiserver_storage_size_bytes"

Los nodos de Amazon EKS se ejecutan con su cuenta de AWS y lo conectan con el plano de control del clúster a través del punto de conexión del servidor de la API y un archivo de certificado creado para el clúster.

nota