亚马逊AWS官方博客

AWS Team

Author: AWS Team

HAQM EKS 存储应用:实例存储本地盘的应用实践方案

在 Kubernetes 环境中管理本地存储资源时,实例存储(Instance Store)因其高性能和低延迟特性成为关键选择。本文章将讨论使用 HAQM EKS 受管节点组和预启动命令部署本地卷静态配置器 CSI 驱动程序,以便将 NVMe EC2 实例存储驱动器作为 Kubernetes PV 对象公开。 客户可能希望利用本地 NVMe 存储卷实现比通用 HAQM EBS 启动卷更高的性能。

HAQM EKS 版本升级:升级指南

HAQM Elastic Kubernetes Service (EKS) 是一个完全托管的 Kubernetes 服务,它简化了在 AWS 上部署、管理和扩展容器化应用程序的过程。作为一个快速发展的技术领域,Kubernetes 不断推出新的版本,带来性能改进、新功能和安全增强。因此,及时升级 EKS 集群版本至关重要。

使用安全组和 NACL 动态管控私有子网互联网访问

最近笔者客户希望用较小的成本,对私有子网内资源的互联网访问进行动态管控。未授权的资源(如 EC2 实例)禁止访问互联网,只允许指定的资源(如特定 IP 的 EC2 实例)访问互联网,且有临时调整允许/禁止互联网访问的需求。本文介绍了通过仅变更 SG,NACL 动态调整私有子网中资源(如特定 IP 的 EC2 实例)允许/禁止互联网访问的轻量级解决方案。