View a markdown version of this page

Informations sur les instances gérées par le mode automatique Amazon EKS - Amazon EKS

Aidez à améliorer cette page

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Pour contribuer à ce guide de l'utilisateur, cliquez sur le GitHub lien Modifier cette page sur qui se trouve dans le volet droit de chaque page.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Informations sur les instances gérées par le mode automatique Amazon EKS

Cette section explique comment le mode automatique Amazon EKS gère les instances Amazon EC2 dans votre cluster EKS. Lorsque vous activez le mode automatique EKS, les ressources de calcul de votre cluster sont automatiquement provisionnées et gérées par EKS, ce qui modifie la manière dont vous interagissez avec les instances EC2 servant de nœuds dans votre cluster.

Il est essentiel de comprendre comment le mode automatique Amazon EKS gère les instances afin de bien planifier votre stratégie de déploiement des charges de travail et vos procédures opérationnelles. Contrairement aux instances EC2 classiques ou aux groupes de nœuds gérés, ces instances suivent un cycle de vie différent où EKS prend en charge de nombreux aspects opérationnels, tout en limitant certains types d’accès et de personnalisation.

Le mode automatique Amazon EKS automatise les tâches courantes de création de nouvelles instances EC2 et les attache automatiquement comme nœuds à votre cluster EKS. Le mode automatique EKS détecte lorsqu’une charge de travail ne peut pas être placée sur les nœuds existants et crée alors une nouvelle instance EC2.

Le mode automatique Amazon EKS est responsable de la création, de la suppression et de l’application des correctifs aux instances EC2. Vous restez responsable des conteneurs et des pods déployés sur ces instances.

Les instances EC2 créées par le mode automatique EKS diffèrent des autres instances EC2 : ce sont des instances gérées. Ces instances gérées sont détenues par EKS et présentent des restrictions supplémentaires. Vous ne pouvez ni accéder directement aux instances gérées par le mode automatique EKS, ni y installer de logiciels.

AWS suggère d'exécuter le mode automatique EKS ou Karpenter autogéré. Vous pouvez installer les deux durant une phase de migration ou dans une configuration avancée. Si vous avez installé les deux, configurez vos pools de nœuds afin que les charges de travail soient associées soit à Karpenter, soit au mode automatique EKS.

Pour plus d’informations, consultez la section Instances gérées par Amazon EC2 dans le guide de l’utilisateur Amazon EC2.

Tableau comparatif

Instance EC2 standard Instance gérée par le mode automatique EKS

Vous êtes responsable de l’application des correctifs et de la mise à jour de l’instance.

AWS corrige et met à jour automatiquement l'instance.

EKS n’est pas responsable des logiciels installés sur l’instance.

EKS est responsable de certains logiciels sur l’instance, tels que kubelet, le moteur d’exécution des conteneurs et le système d’exploitation.

Vous pouvez supprimer l’instance EC2 à l’aide de l’API EC2.

EKS détermine le nombre d’instances déployées dans votre compte. Si vous supprimez une charge de travail, EKS réduira le nombre d’instances dans votre compte.

Vous pouvez utiliser SSH pour accéder à l’instance EC2.

Vous pouvez déployer des pods et des conteneurs sur l’instance gérée.

Vous déterminez le système d’exploitation et l’image (AMI).

AWS détermine le système d'exploitation et l'image.

Vous pouvez déployer des charges de travail reposant sur les fonctionnalités de Windows ou d’Ubuntu.

Vous pouvez également déployer des conteneurs basés sur Linux, sans dépendances particulières au système d’exploitation.

Vous déterminez le type et la famille d’instance à lancer.

AWS détermine le type et la famille d'instances à lancer. Vous pouvez utiliser un groupe de nœuds pour limiter les types d’instances parmi lesquels le mode automatique EKS peut sélectionner.

Les fonctionnalités suivantes s’appliquent à la fois aux instances gérées et aux instances EC2 standard :

  • Vous pouvez afficher l'instance dans la AWS console.

  • Vous pouvez utiliser le stockage d’instance comme stockage éphémère pour les charges de travail.

Support AMI

Avec le mode automatique EKS, AWS détermine l'image (AMI) utilisée pour vos nœuds de calcul. AWS surveille le déploiement des nouvelles versions de l'AMI en mode automatique d'EKS. Si vous rencontrez des problèmes de charge de travail liés à une version d’AMI, créez un cas de support. Pour plus d'informations, consultez les sections Création de dossiers de support et gestion de dossiers dans le Guide de l'utilisateur du AWS support.

En général, EKS publie chaque semaine une nouvelle AMI contenant des correctifs CVE et de sécurité.

Référence des instances prises en charge par le mode automatique EKS

Le mode automatique EKS crée uniquement des instances de types pris en charge et répondant à une taille minimale requise.

Le mode automatique EKS prend en charge les types d’instances suivants :

Family Types d’instances

Optimisé pour le calcul ©

c8id, c8i, c8i-flex, c8gd, c8gn, c8g, c8a, c8gb, c7a, c7g, c7gn, c7gd, c7i, c7i-flex, c6a, c6g, c6i, c6gn, c5, c5a, c6g 5d, c5ad, c5n, c4

Usage général (M)

m8id, m8i, m8i-flex, m8a, m8azn, m8gn, m8gb, m8gd, m8g, m7i, m7a, m7g, m7gd, m7i-flex, m6a, m6i, m6in, m6id, m6gd, m5, m5a, m5ad, m5n, m5dn, m5d, m5zn, m4

Mémoire optimisée®

8id, r8i, r8i-flex, r8gn, r8gb, r8gd, r8g, r8a, r7a, r7iz, r7gd, r7g, r6a, r6i, r6id, r6in, r6idn, r6g, r6gd, r5, r5n, r5a, 5dn, r5b, r5ad, r5d, r4

Capacité extensible (T)

t4g, t3, t3a, t2

Mémoire élevée (Z/X)

z1d, x8aedz, x8g, x8i, x2gd

Optimisées pour le stockage (I/D)

i8ge, i7i, i8g, i7ie, i4g, i4i, i3, i3en, is4gen, d3, d3en, im4gn

Informatique accélérée (P/G/Inf/Trn)

p6-b200, p6-b300, p5, p5e, p5en, p4d, p4de, p3, p3dn, g7e, g6, gr6, g6e, g5g, g5, g4dn, g4ad, inf2, inf1, trn1, trn1n, trn2

Calcul à hautes performances (HPC/X2)

hpc8a, x2iezn, x2idn, x2idn

De plus, le mode automatique EKS crée uniquement des instances EC2 qui répondent aux exigences suivantes :

  • Plus d’un processeur

  • Taille d’instance différente de nano, micro ou petite

Pour plus d’informations, consultez la section Conventions de dénomination des types d’instances Amazon EC2.

Service des métadonnées d’instance

  • Le mode automatique d'EKS est IMDSv2 appliqué avec une limite de saut de 1 par défaut, conformément aux meilleures pratiques AWS de sécurité.

  • Cette configuration par défaut ne peut pas être modifiée en mode automatique.

  • Pour les modules complémentaires qui nécessitent généralement un accès IMDS, fournissez des paramètres (tels que AWS la région) lors de l'installation afin d'éviter les recherches IMDS. Pour de plus amples informations, veuillez consulter Déterminez les champs que vous pouvez personnaliser pour les modules complémentaires Amazon EKS.

  • Si un pod doit absolument accéder à IMDS lorsqu’il s’exécute en mode automatique, il doit être configuré pour s’exécuter avec hostNetwork: true. Cela permet au pod d’accéder directement au service de métadonnées de l’instance.

  • Évaluez toujours les implications de sécurité avant d’autoriser un pod à accéder aux métadonnées de l’instance.

Pour plus d’informations sur le service de métadonnées d’instance (IMDS) Amazon EC2, consultez la section Configuration des options du service de métadonnées d’instance dans le Guide de l’utilisateur Amazon EC2.

Considérations

  • Si le stockage éphémère configuré dans le NodeClass est plus petit que le stockage NVMe local de l'instance, le mode automatique d'EKS élimine le besoin de configuration manuelle en effectuant automatiquement les actions suivantes :

    • Utilise un volume de données Amazon EBS plus petit (20 Gio) afin de réduire les coûts.

    • Formate et configure le stockage NVMe local pour une utilisation éphémère des données. Cela inclut la configuration d'une matrice RAID 0 s'il existe plusieurs NVMe disques.

  • Lorsque la NVMe capacité locale ephemeralStorage.size est égale ou supérieure, les actions suivantes se produisent :

    • Le mode automatique ignore le petit volume EBS.

    • Le NVMe ou les disques sont exposés directement à votre charge de travail.

  • Le mode automatique d'Amazon EKS ne prend pas en charge les actions suivantes du service d'injection de AWS défauts :

    • ec2:RebootInstances

    • ec2:SendSpotInstanceInterruptions

    • ec2:StartInstances

    • ec2:StopInstances

    • ec2:TerminateInstances

    • ec2:PauseVolumeIO

  • Le mode automatique d'Amazon EKS prend en charge les actions du Pod EKS du service d'injection de AWS défauts. Pour plus d'informations, consultez les sections Gestion des expériences du service d'injection de défauts et Utilisation des actions AWS FIS aws:eks:pod dans le guide de l' AWS utilisateur de Resilience Hub.

  • Vous n’avez pas besoin d’installer le Neuron Device Plugin sur les nœuds du mode automatique EKS.

    Cependant, si votre cluster contient d’autres types de nœuds, vous devez configurer le plug-in Neuron Device pour qu’il ne s’exécute pas sur les nœuds du mode automatique. Pour de plus amples informations, veuillez consulter Contrôle du déploiement d’une charge de travail sur les nœuds du mode automatique EKS.