Organisez les charges de travail avec les clusters Amazon EKS - Amazon EKS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Organisez les charges de travail avec les clusters Amazon EKS

Un EKS cluster Amazon se compose de deux composants principaux :

  • Le plan EKS de contrôle Amazon

  • EKSNœuds Amazon enregistrés auprès du plan de contrôle

Le plan EKS de contrôle Amazon se compose de nœuds du plan de contrôle qui exécutent le Kubernetes logiciels, tels que etcd et Kubernetes APIserveur. Le plan de contrôle s'exécute dans un compte géré par AWS, et le Kubernetes APIest exposé via le point de EKS terminaison Amazon associé à votre cluster. Chaque plan de contrôle EKS du cluster Amazon est à locataire unique et s'exécute sur son propre ensemble d'EC2instances Amazon.

Toutes les données stockées par les etcd nœuds et les EBS volumes Amazon associés sont cryptées à l'aide de AWS KMS. Le plan de contrôle de cluster est mis en service sur plusieurs zones de disponibilité et placé en avant-plan par un Elastic Load Balancing Network Load Balancer. Amazon fournit EKS également des interfaces réseau élastiques dans vos VPC sous-réseaux pour fournir une connectivité entre les instances du plan de contrôle et les nœuds (par exemple, pour prendre en charge les flux de kubectl exec logs proxy données).

Important

Dans l'EKSenvironnement Amazon, le etcd stockage est limité à 8 GiB conformément aux directives en amont. Vous pouvez surveiller une métrique pour la taille actuelle de la base de données en exécutant la commande suivante. Si votre cluster possède un Kubernetes version ci-dessous1.28, remplacez apiserver_storage_size_bytes avec les éléments suivants :

  • Kubernetes version 1.27 et 1.26apiserver_storage_db_total_size_in_bytes

  • Kubernetes version 1.25 et ci-dessous — etcd_db_total_size_in_bytes

kubectl get --raw=/metrics | grep "apiserver_storage_size_bytes"

EKSLes nœuds Amazon s'exécutent dans votre AWS compte et se connectent au plan de contrôle de votre cluster via le point de terminaison API du serveur et un fichier de certificat créé pour votre cluster.

Note