Bantu meningkatkan halaman ini
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengotomatiskan infrastruktur klaster dengan Mode Otomatis EKS
Tip
Daftar
Mode Otomatis EKS memperluas AWS pengelolaan cluster Kubernetes di luar cluster itu sendiri, AWS untuk memungkinkan juga mengatur dan mengelola infrastruktur yang memungkinkan kelancaran operasi beban kerja Anda. Anda dapat mendelegasikan keputusan infrastruktur utama dan menggunakan keahlian AWS untuk operasi sehari-hari. Infrastruktur cluster yang dikelola oleh AWS mencakup banyak kemampuan Kubernetes sebagai komponen inti, sebagai lawan dari add-on, seperti penskalaan otomatis komputasi, jaringan pod dan layanan, penyeimbangan beban aplikasi, DNS cluster, penyimpanan blok, dan dukungan GPU.
Untuk memulai, Anda dapat menerapkan cluster Mode Otomatis EKS baru atau mengaktifkan Mode Otomatis EKS pada cluster yang ada. Anda dapat menerapkan, meningkatkan, atau memodifikasi cluster Mode Otomatis EKS Anda menggunakan eksctl, AWS CLI, API EKS Konsol Manajemen AWS, atau alat infrastruktur-as-kode pilihan Anda.
Dengan Mode Otomatis EKS, Anda dapat terus menggunakan Kubernetes-compatible alat pilihan Anda. Mode Otomatis EKS terintegrasi dengan AWS layanan seperti Amazon EC2, Amazon EBS, dan ELB, menggunakan sumber daya AWS cloud yang mengikuti praktik terbaik. Sumber daya ini secara otomatis diskalakan, dioptimalkan biaya, dan diperbarui secara berkala untuk membantu meminimalkan biaya operasional dan overhead.
Fitur
Mode Otomatis EKS menyediakan fitur tingkat tinggi berikut:
Merampingkan Manajemen Cluster Kubernetes: Mode Otomatis EKS menyederhanakan manajemen EKS dengan menyediakan cluster siap produksi dengan biaya operasional minimal. Dengan Mode Otomatis EKS, Anda dapat menjalankan beban kerja yang menuntut dan dinamis dengan percaya diri, tanpa memerlukan keahlian EKS yang mendalam.
Ketersediaan Aplikasi: Mode Otomatis EKS secara dinamis menambah atau menghapus node di cluster EKS Anda berdasarkan tuntutan aplikasi Kubernetes Anda. Ini meminimalkan kebutuhan untuk perencanaan kapasitas manual dan memastikan ketersediaan aplikasi. Mode Otomatis EKS juga terintegrasi dengan pergeseran zonal Amazon Application Recovery Controller (ARC) untuk secara otomatis menghentikan penyediaan node di Zona Ketersediaan yang terganggu dan menangguhkan gangguan sukarela selama peristiwa shift zona.
Efisiensi: Mode Otomatis EKS dirancang untuk mengoptimalkan biaya komputasi sambil mematuhi fleksibilitas yang ditentukan oleh kebutuhan Anda NodePool dan beban kerja. Ini juga mengakhiri instans yang tidak digunakan dan mengkonsolidasikan beban kerja ke node lain untuk meningkatkan efisiensi biaya. Untuk panduan mengonfigurasi cluster Anda untuk efisiensi biaya dan menghindari konfigurasi yang memblokir konsolidasi, lihat Pengoptimalan biaya dalam Mode Otomatis EKS.
Keamanan: Mode Otomatis EKS menggunakan AMI yang diperlakukan sebagai tidak dapat diubah, untuk node Anda. AMI ini menerapkan perangkat lunak terkunci, mengaktifkan kontrol akses wajib SELinux, dan menyediakan sistem file root read-only. Selain itu, node yang diluncurkan oleh EKS Auto Mode memiliki masa pakai maksimum 21 hari (yang dapat Anda kurangi), setelah itu mereka secara otomatis diganti dengan node baru. Pendekatan ini meningkatkan postur keamanan Anda dengan memutar node secara teratur, selaras dengan praktik terbaik yang sudah diadopsi oleh banyak pelanggan.
Peningkatan Otom atis: Mode Otomatis EKS membuat cluster, node, dan komponen terkait Kubernetes Anda tetap mutakhir dengan patch terbaru, sambil menghormati Pod Disruption Budget (PDB) dan Anggaran Gangguan (NDB) yang NodePool Anda konfigurasi. Hingga masa pakai maksimum 21 hari, intervensi mungkin diperlukan jika memblokir PDB atau konfigurasi lain mencegah pembaruan. Untuk rollback versi, Mode Otomatis EKS secara otomatis memutar kembali node pekerja sebelum bidang kontrol dikembalikan, menghormati kontrol gangguan yang Anda konfigurasi. Untuk informasi selengkapnya, lihat Rollback Kluster Mode Otomatis EKS.
Komponen Ter kelola: Mode Otomatis EKS menyertakan Kubernetes dan fitur AWS cloud sebagai komponen inti yang seharusnya harus dikelola sebagai add-on. Ini termasuk dukungan bawaan untuk penetapan alamat IP Pod, kebijakan jaringan Pod, layanan DNS lokal, plug-in GPU, pemeriksa kesehatan, dan penyimpanan EBS CSI.
Dapat disesuaikan NodePools dan NodeClasses: Jika beban kerja Anda memerlukan perubahan konfigurasi penyimpanan, komputasi, atau jaringan, Anda dapat membuat kustom NodePools dan NodeClasses menggunakan Mode Otomatis EKS. Meskipun Anda tidak boleh mengedit default NodePools dan NodeClasses, Anda dapat menambahkan kustom baru NodePools atau di NodeClasses samping konfigurasi default untuk memenuhi persyaratan spesifik Anda.
Komponen Otomatis
Mode Otomatis EKS menyederhanakan pengoperasian cluster Amazon EKS Anda dengan mengotomatiskan komponen infrastruktur utama. Mengaktifkan Mode Otomatis EKS semakin mengurangi tugas untuk mengelola cluster EKS Anda.
Berikut ini adalah daftar komponen bidang data yang otomatis:
-
Komputasi: Untuk banyak beban kerja, dengan Mode Otomatis EKS Anda dapat melupakan banyak aspek komputasi untuk cluster EKS Anda. Ini termasuk:
-
N ode: Node Mode Otomatis EKS dirancang untuk diperlakukan seperti peralatan. Mode Otomatis EKS melakukan hal berikut:
-
Memilih AMI yang sesuai yang dikonfigurasi dengan banyak layanan yang diperlukan untuk menjalankan beban kerja Anda tanpa intervensi.
-
Mengunci akses ke file di AMI menggunakan mode penegakan SELinux dan sistem file root read-only.
-
Mencegah akses langsung ke node dengan melarang akses SSH atau SSM.
-
Termasuk dukungan GPU, dengan driver kernel dan plugin terpisah untuk GPU NVIDIA dan Neuron, memungkinkan beban kerja berkinerja tinggi.
-
Secara otomatis menangani pemberitahuan gangguan Instans Spot EC2, peristiwa health/scheduled pemeliharaan instans EC2, dan kegagalan pemeriksaan status instans EC2
-
-
Penskalaan otomatis: Mengandalkan penskalaan otomatis
Karpenter, Mode Otomatis EKS memonitor Pod yang tidak dapat dijadwalkan dan memungkinkan node baru digunakan untuk menjalankan pod tersebut. Saat beban kerja dihentikan, Mode Otomatis EKS secara dinamis mengganggu dan mengakhiri node ketika mereka tidak lagi diperlukan, mengoptimalkan penggunaan sumber daya. -
Peningkatan: Mengambil kendali atas node Anda merampingkan kemampuan Mode Otomatis EKS untuk menyediakan patch keamanan dan peningkatan sistem operasi dan komponen sesuai kebutuhan. Upgrade tersebut dirancang untuk memberikan gangguan minimal pada beban kerja Anda. Mode Otomatis EKS memberlakukan masa pakai node maksimum 21 hari untuk memastikan perangkat lunak dan API terbaru.
-
-
Penyeimbangan beban: Mode Otomatis EKS menyederhanakan penyeimbangan beban dengan mengintegrasikan dengan layanan Elastic Load Balancing Amazon, mengotomatiskan penyediaan dan konfigurasi penyeimbang beban untuk Layanan Kubernetes dan sumber daya Ingress. Ini mendukung fitur-fitur canggih untuk Penyeimbang Beban Aplikasi dan Jaringan, mengelola siklus hidup mereka, dan menskalakannya agar sesuai dengan permintaan cluster. Integrasi ini menyediakan solusi penyeimbangan beban siap produksi yang mengikuti praktik AWS terbaik, memungkinkan Anda untuk fokus pada aplikasi daripada manajemen infrastruktur.
-
Penyimpanan: Mode Otomatis EKS mengonfigurasi penyimpanan sementara untuk Anda dengan mengatur jenis volume, ukuran volume, kebijakan enkripsi, dan kebijakan penghapusan pada penghentian node.
-
Jaringan: Mode Otomatis EKS mengotomatiskan tugas jaringan penting untuk Pod dan konektivitas layanan. Ini termasuk IPv4/IPv6 dukungan dan penggunaan blok CIDR sekunder untuk memperluas ruang alamat IP.
-
Manajemen Identitas dan Ak ses: Anda tidak perlu menginstal EKS Pod Identity Agent pada cluster Mode Otomatis EKS.
Untuk informasi lebih lanjut tentang komponen ini, lihatPelajari cara kerja Mode Otomatis EKS.
Konfigurasi
Meskipun Mode Otomatis EKS akan secara efektif mengelola sebagian besar layanan pesawat data Anda tanpa campur tangan Anda, mungkin ada kalanya Anda ingin mengubah perilaku beberapa layanan tersebut. Anda dapat memodifikasi konfigurasi cluster Mode Otomatis EKS Anda dengan cara berikut:
-
Kubernetes DaemonSets: Alih-alih memodifikasi layanan yang diinstal pada node Anda, Anda dapat menggunakan daemonset Kubernetes. Daemonsets dirancang untuk dikelola oleh Kubernetes, tetapi berjalan pada setiap node dalam cluster. Dengan cara ini, Anda dapat menambahkan layanan khusus untuk memantau atau mengawasi node Anda.
-
Kustom NodePools dan NodeClasses: Default NodePools dan NodeClasses dikonfigurasi oleh EKS Auto Mode dan Anda tidak boleh mengeditnya. Untuk menyesuaikan perilaku node, Anda dapat membuat kasus tambahan NodePools atau NodeClasses untuk penggunaan seperti:
-
Memilih jenis instans tertentu (misalnya, prosesor yang dipercepat atau instans EC2 Spot).
-
Mengisolasi beban kerja untuk tujuan keamanan atau pelacakan biaya.
-
Mengkonfigurasi pengaturan penyimpanan sementara seperti IOPS, ukuran, dan throughput.
-
-
Load Balancing: Beberapa layanan, seperti penyeimbangan beban, yang dijalankan oleh Mode Otomatis EKS sebagai objek Kubernetes, dapat dikonfigurasi langsung pada cluster Mode Otomatis EKS Anda.
Untuk informasi selengkapnya tentang opsi untuk mengonfigurasi Mode Otomatis EKS, lihatKonfigurasikan pengaturan Mode Otomatis EKS.
Model tanggung jawab bersama
Model Tang AWS gung Jawab Bersama mendefinisikan tanggung jawab keamanan dan kepatuhan antara AWS dan pelanggan. Gambar dan teks berikut membandingkan dan membedakan bagaimana pelanggan dan AWS tanggung jawab berbeda antara Mode Otomatis EKS dan mode standar EKS.
Mode Otomatis EKS mengalihkan sebagian besar tanggung jawab bersama untuk infrastruktur Kubernetes dari pelanggan ke. AWS Dengan EKS Auto Mode, AWS mengambil lebih banyak tanggung jawab untuk keamanan cloud, yang dulunya merupakan tanggung jawab pelanggan dan sekarang dibagi. Pelanggan sekarang dapat lebih fokus pada aplikasi mereka sambil AWS mengelola infrastruktur yang mendasarinya.
Tanggung jawab pelanggan
Di bawah Mode Otomatis EKS, pelanggan terus mempertahankan tanggung jawab atas wadah aplikasi, termasuk ketersediaan, keamanan, dan pemantauan. Mereka juga mempertahankan kontrol atas infrastruktur VPC dan konfigurasi cluster EKS. Model ini memungkinkan pelanggan berkonsentrasi pada masalah khusus aplikasi sambil mendelegasikan manajemen infrastruktur cluster ke. AWS Fitur per-node opsional dapat disertakan dalam cluster melalui AWS add-on.
AWS tanggung jawab
Dengan EKS Auto Mode, AWS memperluas tanggung jawabnya untuk memasukkan pengelolaan beberapa komponen penting tambahan dibandingkan dengan yang sudah dikelola di cluster EKS yang tidak menggunakan Mode Otomatis. Secara khusus, Mode Otomatis EKS mengambil alih konfigurasi, manajemen, keamanan, dan penskalaan instans EC2 yang diluncurkan serta kemampuan cluster untuk penyeimbangan beban, manajemen alamat IP, kebijakan jaringan, dan penyimpanan blok. Komponen berikut dikelola oleh AWS dalam Mode Otomatis EKS:
-
Instans Mode-launched EC2 Otomatis: AWS menangani siklus hidup lengkap node dengan menggunakan instans terkelola Amazon EC2. Instans terkelola EC2 bertanggung jawab atas konfigurasi sistem operasi, tambalan, pemantauan, dan pemeliharaan kesehatan. Dalam model ini, baik instance itu sendiri maupun sistem operasi tamu yang berjalan di atasnya adalah tanggung jawab AWS. Node menggunakan varian Bottlerocket
AMI yang dioptimalkan untuk menjalankan kontainer. AMI Bottlerocket memiliki perangkat lunak terkunci, sistem file root yang tidak dapat diubah, dan akses jaringan yang aman (untuk mencegah komunikasi langsung melalui SSH atau SSM). Mulai 22 April 2026, instans terkelola baru dan sumber daya terkait disembunyikan secara default dari tampilan konsol EC2 dan operasi daftar API. Anda dapat menyesuaikan perilaku ini dengan pengaturan visibilitas sumber daya terkelola. Untuk informasi selengkapnya, lihat Pelajari tentang instans Terkelola Mode Otomatis Amazon EKS. -
Kemampuan Cluster: AWS mengelola penskalaan otomatis komputasi, jaringan Pod dengan penegakan kebijakan jaringan, integrasi Elastic Load Balancing, dan konfigurasi driver penyimpanan.
-
Cluster Control Plan e: AWS terus mengelola server API Kubernetes, ENI lintas akun, dan database etcd, seperti halnya EKS standar.
-
Layanan Yayasan dan Infrastruktur Global: AWS mempertahankan tanggung jawab atas layanan komputasi, penyimpanan, jaringan, dan pemantauan yang mendasarinya, serta infrastruktur global wilayah, zona lokal, dan lokasi tepi.