Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione delle AMI Windows ottimizzata per Amazon EKS
Le AMI Windows ottimizzate per Amazon EKS sono state sviluppate sulla base di Windows Server 2019 e Windows Server 2022. Sono configurate per fungere da immagine di base per i nodi Amazon EKS. Per impostazione predefinita, le AMI includono i componenti seguenti:
Puoi recuperare a livello di codice l'ID Amazon Machine Image (AMI) per le AMI ottimizzate per Amazon EKS interrogando l'API AWS Systems Manager Parameter Store. Questo parametro consente di evitare la ricerca manuale degli ID AMI ottimizzata per Amazon EKS. Per ulteriori informazioni sull'API Systems Manager Parameter Store, consulta. GetParameter Il tuo account utente deve disporre dell'autorizzazione ssm: GetParameter IAM per recuperare i metadati AMI ottimizzati per Amazon EKS.
L'esempio seguente recupera l'ID AMI per l'ultima AMI ottimizzata per Amazon EKS per Windows Server 2019 LTSC Core. Il numero di versione indicato nel nome dell'AMI si riferisce alla build Kubernetes corrispondente per la quale è stato preparato.
aws ssm get-parameter --name /aws/service/ami-windows-latest/Windows_Server-2019-English-Core-EKS_Optimized-1.21/image_id --region us-east-1 --query "Parameter.Value" --output text
Output di esempio:
ami-09770b3eec4552d4e
Gestire la tua AMI Windows ottimizzata per Amazon EKS
Un passo essenziale verso gli ambienti di produzione è il mantenimento della stessa versione Windows AMI e kubelet ottimizzata per Amazon EKS nel cluster Amazon EKS.
L'utilizzo della stessa versione nel cluster Amazon EKS riduce i tempi di risoluzione dei problemi e aumenta la coerenza del cluster. Amazon EC2 Image Builder
Usa Amazon EC2 Image Builder per selezionare tra versioni di Windows Server, date di rilascio di AWS Windows Server AMI e versione di build del and/or sistema operativo. La fase di compilazione dei componenti consente di selezionare tra gli artefatti Windows ottimizzati EKS esistenti e le versioni kubelet. Per ulteriori informazioni: https://docs.aws.amazon.com/eks/latest/userguide/eks-custom-ami-windows.html
NOTA: prima di selezionare un'immagine di base, consulta la sezione Versione e licenza di Windows Server per dettagli importanti relativi agli aggiornamenti del canale di rilascio.
Configurazione di un avvio più rapido per AMI personalizzate ottimizzate per EKS
Quando si utilizza un'AMI personalizzata ottimizzata per Windows Amazon EKS, i nodi di lavoro Windows possono essere avviati fino al 65% più velocemente abilitando la funzionalità Fast Launch. Questa funzionalità mantiene una serie di istantanee preconfigurate in cui sono già stati completati i passaggi specializzati in Sysprep, Windows Out of Box Experience (OOBE) e i riavvii richiesti. Queste istantanee vengono quindi utilizzate negli avvii successivi, riducendo i tempi di scalabilità orizzontale o sostituzione dei nodi. Fast Launch può essere abilitato solo per le AMI di tua proprietà tramite la console EC2 o nell'interfaccia a riga di comando di AWS e il numero di istantanee gestite è configurabile.
NOTA: Fast Launch non è compatibile con l'AMI ottimizzata Amazon-provided EKS predefinita, crea un'AMI personalizzata come sopra prima di tentare di abilitarla.
Per ulteriori informazioni: AMI AWS Windows: configura la tua AMI per un avvio più rapido
Memorizzazione nella cache dei livelli base di Windows su AMI personalizzate
Le immagini dei contenitori di Windows sono più grandi rispetto alle loro controparti Linux. Se si esegue Framework-based un'applicazione.NET containerizzata, la dimensione media delle immagini è di circa 8,24 GB. Durante la pianificazione del pod, l'immagine del contenitore deve essere completamente estratta nel disco prima che il pod raggiunga lo stato In esecuzione.
Durante questo processo, il runtime del contenitore (containerd) estrae ed estrae l'intera immagine del contenitore nel disco. L'operazione pull è un processo parallelo, il che significa che il runtime del contenitore estrae i livelli dell'immagine del contenitore in parallelo. Al contrario, l'operazione di estrazione avviene in modo sequenziale ed è I/O intensivo. Per questo motivo, l'immagine del contenitore può richiedere più di 8 minuti per essere completamente estratta e pronta per essere utilizzata dal runtime del contenitore (containerd) e, di conseguenza, il tempo di avvio del pod può richiedere diversi minuti.
Come indicato nell'argomento Patching di Windows Server and Container, c'è un'opzione per creare un'AMI personalizzata con EKS. Durante la preparazione dell'AMI, è possibile aggiungere un componente aggiuntivo EC2 Image Builder per estrarre localmente tutte le immagini dei contenitori Windows necessarie e quindi generare l'AMI. Questa strategia ridurrà drasticamente il tempo in cui un pod raggiunge lo stato In esecuzione.
Su Amazon EC2 Image Builder, crea un componente per scaricare le immagini necessarie e allegarlo alla ricetta dell'immagine. L'esempio seguente estrae un'immagine specifica da un repository ECR.
name: ContainerdPull
description: This component pulls the necessary containers images for a cache strategy.
schemaVersion: 1.0
phases:
- name: build
steps:
- name: containerdpull
action: ExecutePowerShell
inputs:
commands:
- Set-ExecutionPolicy Unrestricted -Force
- (Get-ECRLoginCommand).Password | docker login --username AWS --password-stdin 111000111000.dkr.ecr.us-east-1.amazonaws.com
- ctr image pull mcr.microsoft.com/dotnet/framework/aspnet:latest
- ctr image pull 111000111000.dkr.ecr.us-east-1.amazonaws.com/myappcontainerimage:latest
Per assicurarti che il seguente componente funzioni come previsto, controlla se il ruolo IAM utilizzato da EC2 Image builder (EC2InstanceProfileForImageBuilder) ha le politiche allegate:
Post del blog
Nel seguente post del blog, troverai istruzioni dettagliate su come implementare una strategia di caching per le AMI Windows personalizzate di Amazon EKS:
Velocizzare i tempi di avvio dei container Windows con EC2 Image Builder e Image Cache Strategy