Bantu tingkatkan halaman ini
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Untuk berkontribusi pada panduan pengguna ini, pilih Edit halaman ini pada GitHub tautan yang terletak di panel kanan setiap halaman.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat node dengan AMI Bottlerocket yang dioptimalkan
Bottlerocketcontainerd termasuk,kubelet, dan IAM Authenticator. AWS Selain grup node terkelola dan node yang dikelola sendiri, Bottlerocket juga didukung oleh Karpenter.
Keuntungan
Menggunakan Bottlerocket dengan cluster Amazon EKS Anda memiliki keuntungan sebagai berikut:
-
Uptime yang lebih tinggi dengan biaya operasional yang lebih rendah dan kompleksitas manajemen yang lebih rendah — Bottlerocket memiliki jejak sumber daya yang lebih kecil, waktu boot yang lebih pendek, dan kurang rentan terhadap ancaman keamanan daripada distribusi Linux lainnya. Jejak Bottlerocket yang lebih kecil membantu mengurangi biaya dengan menggunakan lebih sedikit sumber daya penyimpanan, komputasi, dan jaringan.
-
Peningkatan keamanan dari pembaruan OS otomatis - Pembaruan untuk Bottlerocket diterapkan sebagai satu unit yang dapat diputar kembali, jika perlu. Ini menghilangkan risiko pembaruan rusak atau gagal yang dapat membuat sistem dalam keadaan tidak dapat digunakan. Dengan Bottlerocket, pembaruan keamanan dapat diterapkan secara otomatis segera setelah tersedia dengan cara yang minimal mengganggu dan dibatalkan jika terjadi kegagalan.
-
Dukungan premium - AWS disediakan build dari Bottlerocket di Amazon EC2 tercakup dalam paket AWS Support yang sama yang juga mencakup layanan AWS seperti Amazon EC2, Amazon EKS, dan Amazon ECR.
Pertimbangan-pertimbangan
Pertimbangkan hal berikut saat menggunakan Bottlerocket untuk tipe AMI Anda:
-
Bottlerocket mendukung instans Amazon EC2 dengan dan prosesor.
x86_64arm64 -
Bottlerocket mendukung instans Amazon EC2 dengan GPU. Untuk informasi selengkapnya, lihat Gunakan AMI yang EKS-optimized dipercepat untuk instans GPU.
-
Gambar bottlerocket tidak menyertakan server SSH atau shell. Anda dapat menggunakan metode akses out-of-band untuk memungkinkan SSH. Pendekatan ini memungkinkan wadah admin dan meneruskan beberapa langkah konfigurasi bootstrap dengan data pengguna. Untuk informasi lebih lanjut, lihat bagian berikut di Bottlerocket
OS di: GitHub -
Bottlerocket menggunakan berbagai jenis wadah:
-
Secara default, wadah kontrol
diaktifkan. Container ini menjalankan agen AWS Systems Manager yang dapat Anda gunakan untuk menjalankan perintah atau memulai sesi shell pada instans Bottlerocket Amazon EC2. Untuk informasi selengkapnya, lihat Menyiapkan Session Manager di Panduan Pengguna AWS Systems Manager. -
Jika kunci SSH diberikan saat membuat grup node, wadah admin diaktifkan. Sebaiknya gunakan wadah admin hanya untuk skenario pengembangan dan pengujian. Kami tidak menyarankan menggunakannya untuk lingkungan produksi. Untuk informasi selengkapnya, lihat Kontainer admin
di GitHub.
-
Informasi selengkapnya
Untuk informasi selengkapnya tentang penggunaan AMI Bottlerocket yang dioptimalkan Amazon EKS, lihat bagian berikut:
-
Untuk detail tentang Bottlerocket, lihat Dokumentasi Bottlerocket.
-
Untuk sumber informasi versi, lihatAmbil informasi versi AMI Bottlerocket.
-
Untuk menggunakan Bottlerocket dengan grup node terkelola, lihat. Sederhanakan siklus hidup node dengan grup node terkelola
-
Untuk meluncurkan node Bottlerocket yang dikelola sendiri, lihat. Buat node Bottlerocket yang dikelola sendiri
-
Untuk mengambil ID terbaru dari AMI Bottlerocket Amazon EKS yang dioptimalkan, lihat. Ambil Bottlerocket AMI yang direkomendasikan IDs
-
Untuk detail tentang dukungan kepatuhan, lihatMemenuhi persyaratan kepatuhan dengan Bottlerocket.
-
Untuk membangun varian Bottlerocket khusus dengan driver NVIDIA tertentu, lihat. Buat varian AMI Bottlerocket khusus untuk Amazon EKS