

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Amazon EKS mengoptimalkan manajemen AMI Windows
<a name="windows-ami"></a>

AMI yang dioptimalkan untuk Windows Amazon EKS dibangun di atas Windows Server 2019 dan Windows Server 2022. Mereka dikonfigurasi untuk berfungsi sebagai gambar dasar untuk node Amazon EKS. Secara default, AMI mencakup komponen-komponen berikut:
+  [kubelet ](https://kubernetes.io/docs/reference/command-line-tools-reference/kubelet/) 
+  [kube-proxy ](https://kubernetes.io/docs/reference/command-line-tools-reference/kube-proxy/) 
+  [Otentikator AWS IAM untuk Kubernetes ](https://github.com/kubernetes-sigs/aws-iam-authenticator) 
+  [csi-proxy ](https://github.com/kubernetes-csi/csi-proxy) 
+  [berkontainer ](https://containerd.io/) 

Anda dapat mengambil ID Amazon Machine Image (AMI) secara terprogram untuk AMI yang dioptimalkan Amazon EKS dengan menanyakan API Penyimpanan Parameter AWS Systems Manager. Parameter ini mengeliminasi kebutuhan Anda untuk mencari ID AMI yang dioptimalkan oleh Amazon EKS secara manual. Untuk informasi selengkapnya tentang API Penyimpanan Parameter Manajer Sistem, lihat [ GetParameter](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetParameter.html). Akun pengguna Anda harus memiliki izin ssm: GetParameter IAM untuk mengambil metadata AMI yang dioptimalkan Amazon EKS.

Contoh berikut mengambil ID AMI untuk AMI terbaru yang dioptimalkan Amazon EKS untuk Windows Server 2019 LTSC Core. Nomor versi yang tercantum dalam nama AMI berhubungan dengan build Kubernetes yang sesuai yang disiapkan untuknya.

```
aws ssm get-parameter --name /aws/service/ami-windows-latest/Windows_Server-2019-English-Core-EKS_Optimized-1.21/image_id --region us-east-1 --query "Parameter.Value" --output text
```

Contoh output:

```
ami-09770b3eec4552d4e
```

## Mengelola Amazon EKS Anda sendiri yang dioptimalkan untuk Windows AMI
<a name="_managing_your_own_amazon_eks_optimized_windows_ami"></a>

Langkah penting menuju lingkungan produksi adalah mempertahankan versi AMI dan kubelet Windows yang dioptimalkan Amazon EKS yang sama di seluruh cluster Amazon EKS.

Menggunakan versi yang sama di seluruh cluster Amazon EKS mengurangi waktu selama pemecahan masalah dan meningkatkan konsistensi cluster. [Amazon EC2 Image Builder ](https://aws.amazon.com/image-builder/) membantu membuat dan memelihara AMI Windows khusus yang dioptimalkan Amazon EKS untuk digunakan di seluruh cluster Amazon EKS.

Gunakan Amazon EC2 Image Builder untuk memilih antara versi Windows Server, tanggal rilis AMI AWS Windows Server, versi and/or build OS. Langkah membangun komponen, memungkinkan Anda untuk memilih antara Artefak Windows yang Dioptimalkan EKS yang ada serta versi kubelet. Untuk informasi lebih lanjut: https://docs.aws.amazon.com/eks/latest/userguide/eks-custom-ami-windows.html

![membangun komponen](http://docs.aws.amazon.com/id_id/eks/latest/best-practices/images/windows/build-components.png)


 **CATATAN: ** Sebelum memilih gambar dasar, lihat [ bagian Versi dan Lisensi ](windows-licensing.md) Windows Server untuk detail penting yang berkaitan dengan pembaruan saluran rilis.

## Mengonfigurasi peluncuran lebih cepat untuk AMI yang dioptimalkan EKS khusus
<a name="_configuring_faster_launching_for_custom_eks_optimized_amis"></a>

Saat menggunakan AMI khusus yang dioptimalkan untuk Windows Amazon EKS, node pekerja Windows dapat diluncurkan hingga 65% lebih cepat dengan mengaktifkan fitur Peluncuran Cepat. Fitur ini mempertahankan serangkaian snapshot pra-disediakan yang memiliki spesialisasi * Sysprep*, * langkah-langkah * Windows Out of Box Experience (OOBE) dan reboot yang diperlukan sudah selesai. Snapshot ini kemudian digunakan pada peluncuran berikutnya, mengurangi waktu untuk menskalakan atau mengganti node. Peluncuran Cepat hanya dapat diaktifkan untuk AMI yang * Anda miliki * melalui konsol EC2 atau di AWS CLI dan jumlah snapshot yang dipelihara dapat dikonfigurasi.

 **CATATAN: ** Peluncuran Cepat tidak kompatibel dengan AMI yang dioptimalkan Amazon-provided EKS default, buat AMI khusus seperti di atas sebelum mencoba mengaktifkannya.

Untuk informasi selengkapnya: [ AWS Windows AMI - Konfigurasikan AMI Anda untuk peluncuran lebih cepat ](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/windows-ami-version-history.html#win-ami-config-fast-launch) 

## Caching lapisan dasar Windows pada AMI khusus
<a name="_caching_windows_base_layers_on_custom_amis"></a>

Gambar wadah Windows lebih besar dari rekan-rekan Linux mereka. Jika Anda menjalankan aplikasi.NET Framework-based dalam wadah apa pun, ukuran gambar rata-rata sekitar 8.24GB. Selama penjadwalan pod, image kontainer harus sepenuhnya ditarik dan diekstraksi di disk sebelum pod mencapai status Running.

Selama proses ini, runtime container (containerd) menarik dan mengekstrak seluruh gambar wadah di disk. Operasi tarik adalah proses paralel, yang berarti runtime container menarik lapisan gambar kontainer secara paralel. Sebaliknya, operasi ekstraksi terjadi dalam proses berurutan, dan I/O intensif. Karena itu, image kontainer dapat memakan waktu lebih dari 8 menit untuk diekstraksi sepenuhnya dan siap digunakan oleh runtime container (containerd), dan sebagai hasilnya, waktu startup pod dapat memakan waktu beberapa menit.

Seperti disebutkan dalam ** topik ** Patching Windows Server dan Container, ada opsi untuk membangun AMI khusus dengan EKS. Selama persiapan AMI, Anda dapat menambahkan komponen pembuat gambar EC2 tambahan untuk menarik semua gambar kontainer Windows yang diperlukan secara lokal dan kemudian menghasilkan AMI. Strategi ini akan secara drastis mengurangi waktu sebuah pod mencapai status ** Running**.

Di Amazon EC2 Image Builder, buat [ komponen ](https://docs.aws.amazon.com/imagebuilder/latest/userguide/manage-components.html) untuk mengunduh gambar yang diperlukan dan lampirkan ke resep Gambar. Contoh berikut menarik gambar tertentu dari repositori ECR.

```
name: ContainerdPull
description: This component pulls the necessary containers images for a cache strategy.
schemaVersion: 1.0

phases:
  - name: build
    steps:
      - name: containerdpull
        action: ExecutePowerShell
        inputs:
          commands:
            - Set-ExecutionPolicy Unrestricted -Force
            - (Get-ECRLoginCommand).Password | docker login --username AWS --password-stdin 111000111000.dkr.ecr.us-east-1.amazonaws.com
            - ctr image pull mcr.microsoft.com/dotnet/framework/aspnet:latest
            - ctr image pull 111000111000.dkr.ecr.us-east-1.amazonaws.com/myappcontainerimage:latest
```

Untuk memastikan komponen berikut berfungsi seperti yang diharapkan, periksa apakah peran IAM yang digunakan oleh EC2 Image builder (EC2InstanceProfileForImageBuilder) memiliki kebijakan terlampir:

![kebijakan izin](http://docs.aws.amazon.com/id_id/eks/latest/best-practices/images/windows/permissions-policies.png)


## Posting blog
<a name="_blog_post"></a>

Dalam posting blog berikut, Anda akan menemukan langkah demi langkah tentang cara menerapkan strategi caching untuk AMI Windows Amazon EKS khusus:

 [Mempercepat waktu peluncuran wadah Windows dengan pembuat gambar EC2 dan strategi cache gambar ](https://aws.amazon.com/blogs/containers/speeding-up-windows-container-launch-times-with-ec2-image-builder-and-image-cache-strategy/) 