

 **Aidez à améliorer cette page** 

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Pour contribuer à ce guide de l'utilisateur, cliquez sur le GitHub lien **Modifier cette page sur** qui se trouve dans le volet droit de chaque page.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Activation du mode automatique EKS sur un cluster existant
<a name="auto-enable-existing"></a>

Cette rubrique explique comment activer le mode automatique EKS sur des clusters Amazon EKS déjà existants. L’activation du mode automatique sur un cluster existant nécessite la mise à jour des autorisations IAM et la configuration des paramètres essentiels du mode automatique EKS. Une fois activé, vous pouvez commencer à migrer vos charges de calcul existantes afin de profiter des opérations simplifiées et de la gestion automatisée de l’infrastructure offertes par le mode automatique.

**Important**  
Avant d’activer le mode automatique EKS, vérifiez que vous disposez de la version minimale requise de certains modules complémentaires Amazon EKS. Pour de plus amples informations, veuillez consulter [Versions requises des modules complémentaires](#auto-addons-required).

Avant de commencer, assurez-vous également de disposer d’un accès administrateur à votre cluster Amazon EKS et des autorisations nécessaires pour modifier les rôles IAM. Les étapes décrites dans cette rubrique vous expliquent comment activer le mode automatique à l'aide de la AWS CLI AWS Management Console ou de la CLI.

## AWS Management Console
<a name="auto-enable-existing-console"></a>

Vous devez être connecté à la AWS console avec l'autorisation de gérer les ressources IAM, EKS et EC2.

**Note**  
Le rôle IAM d’un cluster EKS ne peut pas être modifié après la création du cluster. Le mode automatique EKS nécessite des autorisations supplémentaires pour ce rôle. Vous devez donc attacher des politiques supplémentaires au rôle actuel.

### Mise à jour du rôle IAM du cluster
<a name="_update_cluster_iam_role"></a>

1. Ouvrez la page de présentation de votre cluster dans la AWS Management Console.

1. Sous **ARN du rôle IAM du cluster**, sélectionnez **Afficher dans IAM**.

1. Dans la liste déroulante **Ajouter des autorisations**, sélectionnez **Attacher des politiques**.

1. Dans la boîte **Recherche**, trouvez et sélectionnez les politiques suivantes :
   +  `AmazonEKSComputePolicy` 
   +  `AmazonEKSBlockStoragePolicy` 
   +  `AmazonEKSLoadBalancingPolicy` 
   +  `AmazonEKSNetworkingPolicy` 
   +  `AmazonEKSClusterPolicy` 

1. Sélectionnez **Ajouter des autorisations** 

1. Dans l’onglet **Relations d’approbation**, sélectionnez **Modifier la politique d’approbation** 

1. Insérez la politique d’approbation du rôle IAM du cluster suivante, puis sélectionnez **Mettre à jour la politique** 

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "eks.amazonaws.com"
      },
      "Action": [
        "sts:AssumeRole",
        "sts:TagSession"
      ]
    }
  ]
}
```

### Activation du mode automatique EKS
<a name="_enable_eks_auto_mode"></a>

1. Ouvrez la page de présentation de votre cluster dans la AWS Management Console.

1. Sous **Mode automatique EKS**, sélectionnez **Gérer** 

1. Activez l’option **Mode automatique EKS**.

1. Dans le menu déroulant **Groupe de nœuds EKS**, sélectionnez les groupes de nœuds par défaut que vous souhaitez créer.
   + Pour plus d’informations, consultez la section sur les groupes de nœuds en mode automatique EKS. Pour de plus amples informations, veuillez consulter [Create a Node Pool for EKS Auto Mode](create-node-pool.md).

1. Si vous avez déjà créé un rôle IAM de nœud en mode automatique EKS sur ce AWS compte, sélectionnez-le dans le menu déroulant **Rôle de nœud IAM**. Si vous n’avez pas encore créé ce rôle, sélectionnez **Créer le rôle recommandé** et suivez les étapes indiquées.

## AWS CLI
<a name="shared_aws_cli"></a>

### Conditions préalables
<a name="_prerequisites"></a>
+ Le rôle IAM du cluster EKS existant doit inclure des autorisations suffisantes pour le mode automatique EKS, telles que les politiques suivantes :
  +  `AmazonEKSComputePolicy` 
  +  `AmazonEKSBlockStoragePolicy` 
  +  `AmazonEKSLoadBalancingPolicy` 
  +  `AmazonEKSNetworkingPolicy` 
  +  `AmazonEKSClusterPolicy` 
+ Le rôle IAM du cluster doit également comporter une politique d’approbation mise à jour incluant l’action `sts:TagSession`. Pour plus d’informations sur la création d’un rôle IAM de cluster, consultez [Création d'un cluster en mode automatique EKS à l'aide de la AWS CLI](automode-get-started-cli.md).
+  `aws`CLI installée, connectée et version suffisante. Vous devez disposer des autorisations nécessaires pour gérer les ressources IAM, EKS et EC2. Pour de plus amples informations, veuillez consulter [Configuration pour utiliser Amazon EKS](setting-up.md).

### Procédure
<a name="_procedure"></a>

Utilisez les commandes suivantes pour activer le mode automatique EKS sur un cluster existant.

**Note**  
Les capacités de calcul, de stockage bloc et d’équilibrage de charge doivent toutes être activées ou désactivées dans la même requête.

```
aws eks update-cluster-config \
 --name $CLUSTER_NAME \
 --compute-config enabled=true \
 --kubernetes-network-config '{"elasticLoadBalancing":{"enabled": true}}' \
 --storage-config '{"blockStorage":{"enabled": true}}'
```

## Versions requises des modules complémentaires
<a name="auto-addons-required"></a>

Si vous prévoyez d’activer le mode automatique EKS sur un cluster existant, il peut être nécessaire de mettre à jour certains modules complémentaires. Remarques :
+ Cela s’applique uniquement aux clusters existants en cours de transition vers le mode automatique EKS.
+ Les nouveaux clusters créés avec le mode automatique EKS déjà activé n’ont pas besoin de ces mises à jour.

Si l’un des modules complémentaires suivants est installé, assurez-vous qu’il possède au moins la version minimale spécifiée :


| Nom du module complémentaire | Version minimale requise | 
| --- | --- | 
|  Plug-in CNI Amazon VPC pour Kubernetes  |  v1.19.0-eksbuild.1  | 
|  Kube-proxy  |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/fr_fr/eks/latest/userguide/auto-enable-existing.html)  | 
|  Pilote CSI Amazon EBS  |  v1.37.0-eksbuild.1  | 
|  Contrôleur d'instantané CSI  |  v8.1.0-eksbuild.2  | 
|  Agent d'identité du pod EKS  |  v1.3.4-eksbuild.1  | 

Pour de plus amples informations, veuillez consulter [Mettre à jour un module complémentaire Amazon EKS](updating-an-add-on.md).

## Étapes suivantes
<a name="_next_steps"></a>
+ Pour migrer les charges de travail de gestion des groupes de nœuds, consultez [Migration des groupes de nœuds gérés EKS vers le mode automatique EKS](auto-migrate-mng.md).
+ Pour migrer depuis Karpenter autogéré, consultez [Migration de Karpenter vers le mode automatique EKS à l’aide de kubectl](auto-migrate-karpenter.md).