HAQM EKS – Häufig gestellte Fragen
HAQM EKS-Automatikmodus
Alles öffnenWas ist der HAQM EKS-Automatikmodus?
HAQM-EKS-Automatikmodus automatisiert die Kubernetes-Clusterverwaltung auf AWS vollständig und vereinfacht den Betrieb, indem die Infrastruktur automatisch bereitgestellt, Ressourcen skaliert, wichtige Add-Ons verwaltet und die Kosten optimiert werden. EKS-Automatikmodus bietet eine sichere und skalierbare Cluster-Infrastruktur, die von AWS verwaltet wird, mit integrierten Kubernetes-Funktionen wie Compute-Autoscaling, Pod- und Service-Netzwerken, Anwendungslastenausgleich, Cluster-DNS, Blockspeicher und GPU-Unterstützung. Die Konformität mit Kubernetes bedeutet, dass Sie es mit all Ihren bevorzugten Kubernetes-kompatiblen Tools verwenden können. Anwendungen, die in EKS-Clustern ausgeführt werden, können jetzt von AWS verwaltete EC2-Instances, HAQM-Elastic-Block-Store-(HAQM EBS)-Volumes, Load Balancer und andere Cloud-Ressourcen verwenden, die mit bewährten Best Practices konfiguriert, automatisch skaliert, kostenoptimiert und auf dem neuesten Stand gehalten werden, während gleichzeitig die Kosten und der Betriebsaufwand minimiert werden.
Was sind die ersten Schritte mit HAQM-EKS-Automatikmodus?
HAQM-EKS-Automatikmodus ist für neue und bestehende EKS-Cluster mit Kubernetes 1.29+ in allen AWS-Regionen verfügbar, in denen EKS verfügbar ist, mit Ausnahme der Regionen AWS GovCloud (USA) und China. Verwenden Sie zunächst einfach die EKS-API, die AWS-Konsole, eksctl oder Ihr bevorzugtes Infrastructure-as-Code-Tool (IaC), um EKS-Automatikmodus in einem neuen oder vorhandenen Cluster zu aktivieren, und geben Sie die IAM-Rolle an, die die von AWS verwaltete Recheninfrastruktur verwenden soll. Standardmäßig erstellt der EKS-Automatikmodus in Ihrem Cluster Allzweckkonfigurationen zur Rechenskalierung nach bewährten Methoden, sodass Sie schnell mit der Ausführung von Anwendungen beginnen können. Für eine umfassendere Anpassung können Sie diese Standardeinstellungen deaktivieren und mithilfe der Kubernetes-API in Ihrem Cluster zusätzliche Rechenskalierungs- und Infrastrukturkonfigurationen erstellen. |
Wie funktioniert der HAQM-EKS-Automatikmodus?
HAQM-EKS-Automatikmodus bietet eine Kombination aus integrierten Kubernetes-Funktionen und AWS-verwalteter Infrastruktur, die speziell für moderne Anwendungen entwickelt wurde, für alle EKS-Cluster. Seine Funktionen bilden die Grundlage für das, was Ihre Kubernetes-Anwendungen zum Ausführen benötigen – Berechnung, Speicherung, Netzwerk und Überwachung. Es ist ein integrierter Bestandteil von EKS, über dessen Installation, Skalierung oder Verwaltung Sie sich keine Gedanken machen müssen. Standardmäßig ist es gemäß den Best Practices von AWS und Kubernetes eingerichtet. Für fortgeschrittene Anwendungsfälle können Sie die Infrastruktur, in der Ihre Anwendungen ausgeführt werden, weiter anpassen, indem Sie auf den Best Practices von EKS Auto Mode aufbauen, ohne kostspielige, laufende Betriebsarbeiten durchzuführen. Um sicherzustellen, dass Ihre Anwendungen immer über die Infrastruktur verfügen, die sie benötigen, beobachtet EKS Auto Mode sie kontinuierlich und konfiguriert, erstellt und optimiert AWS-verwaltete Ressourcen (EC2-Instances und EBS-Volumes), um ihren Anforderungen gerecht zu werden. Die Infrastruktur, auf der Ihre Anwendungen ausgeführt werden, wird automatisch mit den neuesten Sicherheits- und Bugfixes aktualisiert, sodass Sie sicher und auf dem neuesten Stand sind und gleichzeitig die Unterbrechung der Ausführung von Anwendungen minimiert wird.
Wofür ist AWS in EKS-Clustern verantwortlich, die den HAQM EKS-Automatikmodus verwenden?
Mithilfe des HAQM EKS Auto Mode erweitert AWS seine Verantwortung im Vergleich zur kundenverwalteten AWS-Infrastruktur in EKS-Clustern. Neben dem Betrieb der Kubernetes-Cluster-Steuerungsebene mit aktiviertem EKS-Automatikmodus übernimmt AWS auch die Verantwortung für die Sicherung, Konfiguration und Verwaltung der AWS-Infrastruktur in EKS-Clustern, die Ihre Anwendungen ausführen müssen. Zu diesem Zweck unterliegen AWS-Infrastrukturressourcen, wie EC2-Instances, in EKS-Clustern, die den EKS-Auto-Modus verwenden, im Vergleich zu ihren kundenseitig verwalteten Gegenstücken Einschränkungen. Sie können beispielsweise keine Remote-Verbindung über SSH oder SSM herstellen, die Instance-IAM-Rolle ändern, das Root-Volume ersetzen oder zusätzliche elastische Netzwerkschnittstellen an EC2-Instances anhängen, die von EKS Auto Mode verwaltet werden, da dies die Fähigkeit von AWS einschränken würde, sie zu sichern und zu verwalten. |
Was ist der Unterschied zwischen HAQM EKS Auto Mode und EKS mit AWS Fargate?
HAQM EKS mit AWS Fargate bleibt eine Option für Kunden, die EKS ausführen möchten, aber HAQM-EKS-Automatikmodus ist in Zukunft der empfohlene Ansatz. EKS-Automatikmodus ist vollständig Kubernetes-konform und unterstützt alle Upstream-Kubernetes-Primitive und Plattformtools wie Istio, die Fargate nicht unterstützen kann. EKS-Autmatikmodus unterstützt auch alle EC2-Laufzeit-Kaufoptionen, einschließlich GPU- und Spot-Instances, vollständig, sodass Kunden ausgehandelte EC2-Rabatte und andere Sparmechanismen nutzen können. Diese Funktionen sind nicht verfügbar, wenn EKS mit Fargate verwendet wird. Darüber hinaus ermöglicht EKS-Automatikmodus Kunden, dasselbe Isolationsmodell wie Fargate zu erreichen und dabei die standardmäßigen Kubernetes-Planungsfunktionen zu verwenden, um sicherzustellen, dass auf jeder EC2-Instance ein einziger Anwendungscontainer ausgeführt wird. Durch die Einführung des HAQM EKS-Automatikmodus können Kunden alle Vorteile der Ausführung von Kubernetes auf AWS nutzen – einer vollständig Kubernetes-konformen Plattform, die die Flexibilität bietet, die gesamte Bandbreite der EC2- und Kaufoptionen zu nutzen und gleichzeitig die Benutzerfreundlichkeit und die Abstraktion vom Infrastrukturmanagement beizubehalten, die Fargate bietet. |
Wie hilft HAQM-EKS-Automatikmodus dabei, meine Cluster-Rechenleistung sicher und aktuell zu halten?
HAQM-EKS-Automatikmodus trägt auf drei Arten zur Verbesserung der Sicherheit Ihrer EKS-Cluster bei: 1/ Die von EKS-Automatikmodus erstellte AWS-verwaltete Infrastruktur ist gemäß den bewährten AWS-Sicherheitsmethoden konfiguriert und gemäß den Level-1-Benchmarks des Center for Internet Security (CIS) gehärtet. Dazu gehören: kein Fernzugriff, ein unveränderliches Root-Dateisystem und obligatorische Zugriffskontrollen auf Kernel-Ebene. 2/ Die AWS-verwalteten EC2-Instances von EKS Auto Mode werden automatisch mit den neuesten Sicherheits- und Bugfixes aktualisiert, sobald sie verfügbar sind. Wenn möglich, werden diese Patches direkt installiert, ohne dass laufende Anwendungen unterbrochen oder Instances ausgetauscht werden. 3/ Standardmäßig legt EKS Auto Mode eine maximale Lebensdauer von 14 Tagen für seine AWS-verwalteten EC2-Instances fest, sodass Sie branchenweite Best Practices für Sicherheit und Compliance einhalten können. Wenn Ihr Anwendungsfall eine kürzere oder längere Instance-Lebensdauer erfordert, können Sie EKS-Automatikmodus mit einer Dauer konfigurieren, die Ihren Anforderungen entspricht, bis zu einem Maximum von 21 Tagen. |
Kann HAQM EKS-Automatikmodus dazu beitragen, Kubernetes-Versionsupdates zu vereinfachen?
Ja, nach dem Upgrade der EKS-Steuerungsebene auf eine neue Kubernetes-Version werden neue Instances, die von EKS-Automatikmodus gestartet wurden, aufgrund von Anwendungsüberlastungen mit der neuesten Kubernetes-Software ausgeführt, die der Version der Steuerungsebene entspricht. Gleichzeitig werden bestehende Instances schrittweise mit der Kubernetes-Software für die neue Kubernetes-Version aktualisiert. In Kombination mit der standardmäßigen maximalen Lebensdauer von 14 Tagen für Instances, die im EKS-Automatikmodus gestartet werden, bedeutet dies, dass Ihr Cluster standardmäßig vollständig und automatisch aktualisiert wird, spätestens 14 Tage nach dem Upgrade der Kubernetes-Version Ihres EKS-Clusters. |
Welche Kubernetes-Funktionen bietet HAQM-EKS-Automatikmodus?
HAQM-EKS-Automatikmodus bietet integrierte und verwaltete Versionen wichtiger Kubernetes-Funktionen wie Datenverarbeitungs-, Speicher- und Netzwerkfunktionen. Dazu gehören verwaltete Versionen von: 1/ dem Agent von EKS-Automatikmodus, der die Sicherheits- und Instance-Verwaltung erleichtert, 2/ die Containerd -Container-Laufzeit, eine grundlegende Komponente, die es Kubernetes ermöglicht, Container effektiv auszuführen, 3/ das Kubelet, das den Lebenszyklus und den Zustand der Kubernetes-Pods auf jeder Satenverarbeitungs-Instance verwaltet, 4/ ein Netzwerk-Proxy, der Cluster-Routing ermöglicht, 5/ eine verwaltete, Upstream-kompatible Karpenter-Steuerung, 6/ der Controller für HAQM EBS Container Storage Interface (CSI) für Speicher, 7/ eine verwaltete Version des AWS VPC Container Network Interface (CNI) für IP-Adressverwaltung, Pod-Netzwerke und Netzwerkrichtlinien, 8/ CoreDNS für Cluster-Serviceerkennung, 9/ und AWS Load Balancer Controller für die Orchestrierung externer Load Balancer Controller. |
In welcher Beziehung stehen die Funktionen von HAQM-EKS-Automatikmodus zu EKS-Add-Ons?
Mit HAQM EKS Auto Mode müssen Sie bestimmte EKS-Add-Ons wie VPC CNI, CoreDNS, Kube-Proxy und den CloudWatch Observability Agent nicht installieren oder verwalten. Mit EKS Auto Mode enthält Ihr EKS-Cluster integrierte Versionen der Funktionen, die diese Add-Ons bieten. Wenn Sie jedoch immer noch Workloads haben, die noch nicht in EKS Auto Mode migriert wurden, müssen Sie diese EKS-Add-Ons weiterhin für sie verwenden. Andere EKS-Add-Ons, außer denen, die durch die integrierten Funktionen von EKS-Automatikmodus ersetzt wurden, können mithilfe des EKS-Automatikmodus auf Clustern ausgeführt werden. |
Kann ich die von HAQM EKS Auto Mode gestarteten EC2-Instances sehen und konfigurieren?
Ja, die von EKS Auto Mode gestarteten verwalteten EC2-Instances können standardmäßig mit der EC2 DescribeInstances API oder der AWS-Konsole angezeigt werden. Da diese Instances von AWS verwaltet werden, sind die Aktionen, die Sie mit den EC2-APIs ergreifen können, auf diejenigen beschränkt, die sich nicht auf die Fähigkeit von EKS auswirken, seine erweiterten betrieblichen Aufgaben zu erfüllen. Standardmäßig verfügt der EKS-Automatikmodus über allgemeine Rechenkonfigurationen, die sich für gängige Anwendungsfälle gut eignen. Bei Bedarf können Sie die von EKS-Automatikmodus gestarteten EC2-Instances anpassen. Änderungen an den Laufzeitkonfigurationseinstellungen der EKS-Automatikmodus-Instances können mithilfe der Node-Class-Kubernetes-API von EKS-Automatikmodus vorgenommen werden. |
Unterstützt HAQM-EKS-Automatikmodus Compute Savings Plans und Reserved Instances?
Ja. Compute Savings Plans und Reserved Instances werden automatisch angewendet, wenn berechtigte EC2-Instances gestartet werden. Weitere Informationen erhalten Sie auf der Seite mit den Preisangaben. |
Wie kann ich die Aktionen beobachten, die EKS Auto Mode auf meinem Cluster ausführt?
Die Kubernetes-Funktionen des HAQM-EKS-Automatikmodus werden über eine Reihe integrierter Controller bereitgestellt, die eine Vielzahl von Kubernetes-Ereignissen ausgeben, anhand derer ihr Verhalten verstanden werden kann. |
Hybride Bereitstellungen
Alles öffnenWelche HAQM-EKS-Produkte und -Funktionen sind für Hybridbereitstellungen verfügbar?
Es gibt drei HAQM-EKS-Optionen für Hybridbereitstellungen: HAQM EKS, HAQM EKS Anywhere und HAQM EKS Connector. Sie können HAQM EKS verwenden, um Knoten auf einer von AWS gehosteten Infrastruktur in AWS-Regionen, AWS Local Zones, AWS Wavelength Zones oder in Ihren eigenen lokalen Umgebungen mit AWS Outposts und HAQM-EKS-Hybridknoten auszuführen. AWS Outposts ist eine von AWS verwaltete Infrastruktur, die in Ihren Einrichtungen läuft, wohingegen HAQM-EKS-Hybridknoten auf einer Bare-Metal- oder virtualisierten Infrastruktur ausgeführt wird, die Sie in Ihren Einrichtungen verwalten. Wenn Sie in isolierten oder Air-Gap-Umgebungen arbeiten müssen, können Sie HAQM EKS Anywhere verwenden, eine kundenseitig verwaltete, von AWS unterstützte Kubernetes-Verwaltungssoftware, die auf der von Ihnen verwalteten Infrastruktur ausgeführt wird. Sie können alternativ jeden Kubernetes-Cluster in der HAQM EKS-Konsole mit dem HAQM-EKS-Connector anzeigen. Weitere Informationen zu den HAQM-EKS-Optionen für lokale und Edge-Bereitstellungen finden Sie unter Bereitstellungsoptionen im HAQM-EKS-Benutzerhandbuch.
Was ist HAQM EKS auf AWS Outposts?
Sie können HAQM EKS verwenden, um selbstverwaltete Knoten auf AWS Outposts mit denselben Clustern auszuführen, die Sie für die Ausführung von Workloads in der AWS-Cloud verwenden. Wenn Sie HAQM EKS auf AWS Outposts verwenden, können Sie viele der Integrationen nutzen, die Sie für Workloads in der AWS-Cloud verwenden, darunter HAQM-EC2-Instances für die Datenverarbeitung, HAQM VPC und das VPC CNI für Netzwerke, HAQM-EBS-Volumes für die Speicherung und Application Load Balancers (ALB) für den Eingang. HAQM EKS mit Knoten auf AWS Outposts wird auf den 42U-Outpost-Racks unterstützt. Sie können alternativ den gesamten Kubernetes-Cluster auf AWS Outposts mit lokalen HAQM EKS-Clustern auf AWS Outposts bereitstellen. Wenn Sie HAQM EKS auf AWS Outposts ausführen, zahlen Sie für den HAQM-EKS-Cluster und die AWS-Outposts-Kapazität. Weitere Informationen finden Sie im Benutzerhandbuch für HAQM EKS auf AWS Outposts.
Was sind HAQM-EKS-Hybridknoten?
HAQM-EKS-Hybridknoten ermöglichen es, Ihre On-Premises- bzw. Edge-Infrastruktur als Knoten in HAQM-EKS-Clustern zu verwenden. Mit HAQM-EKS-Hybridknoten verwaltet AWS die von AWS gehostete Kubernetes-Steuerungsebene, und Sie verwalten die Hybridknoten, die in Ihren lokalen oder Edge-Umgebungen ausgeführt werden. HAQM EKS Hybrid Nodes vereinheitlicht das Kubernetes-Management in allen Umgebungen und verlagert die Verwaltung der Kubernetes-Steuerebene für Ihre On-Premises- und Edge-Anwendungen an AWS. HAQM-EKS-Hybridknoten funktioniert mit jeder lokalen Hardware oder virtuellen Maschinen, und Sie können eine Reihe von HAQM-EKS-Funktionen mit HAQM-EKS-Hybridknoten verwenden, darunter HAQM-EKS-Add-Ons, HAQM EKS Pod Identity, Cluster-Zugriffseinträge, Cluster-Einblicke und erweiterte Kubernetes-Versionsunterstützung. HAQM-EKS-Hybridknoten lässt sich nativ in AWS-Services integrieren, um eine zentrale Überwachung, Protokollierung und Identitätsverwaltung zu ermöglichen. Bei HAQM-EKS-Hybridknoten werden Ihnen die vCPU-Ressourcen Ihrer Hybridknoten pro Stunde in Rechnung gestellt, wenn diese an Ihre HAQM EKS-Cluster angeschlossen sind. Weitere Informationen finden Sie unter HAQM EKS – Preise.
Was ist HAQM EKS Anywhere?
HAQM EKS Anywhere vereinfacht die lokale Kubernetes-Clusterverwaltung durch die Automatisierung undifferenzierter Schwerstarbeit wie der Infrastruktureinrichtung und der Lebenszyklusvorgänge von Kubernetes-Clustern in On-Premises- und Edge-Umgebungen. Im Gegensatz zu HAQM EKS handelt es sich bei HAQM EKS Anywhere um ein vom Kunden verwaltetes Produkt, und die Kunden sind für den Betrieb und die Wartung der HAQM EKS Anywhere-Cluster verantwortlich. HAQM EKS Anywhere basiert auf der Cluster-API (CAPI) des untergeordneten Kubernetes-Projekts und unterstützt eine Reihe von Infrastrukturen, darunter VMware vSphere, Bare Metal, Nutanix, Apache CloudStack und die AWS Snow. HAQM EKS Anywhere kann in Air-Gap-Umgebungen ausgeführt werden und bietet optionale Integrationen mit regionalen AWS-Services für Beobachtbarkeit und Identitätsmanagement. Um Unterstützung für HAQM EKS Anywhere und Zugriff auf von AWS angebotene Kubernetes-Add-Ons zu erhalten, können Sie HAQM-EKS-Anywhere-Abonnements für Unternehmen erwerben.
Was ist der HAQM EKS Connector?
Sie können den HAQM-EKS-Connector verwenden, um jeden konformen Kubernetes-Cluster zu registrieren, mit AWS zu verbinden und ihn in der HAQM EKS-Konsole anzuzeigen. Nachdem ein Cluster verbunden wurde, können Sie den Status, die Konfiguration und die Workloads für diesen Cluster in der HAQM-EKS-Konsole sehen. Sie können diese Funktion verwenden, um verbundene Cluster in der HAQM-EKS-Konsole anzuzeigen, aber der HAQM-EKS-Connector ermöglicht keine Verwaltungs- oder Mutationsvorgänge für Ihre verbundenen Cluster über die HAQM EKS-Konsole. Für Cluster, die Sie mit dem HAQM-EKS-Connector mit der HAQM-EKS-Konsole verbinden, fallen keine Gebühren an.
Was sind die Unterschiede zwischen HAQM-EKS-Hybridknoten und HAQM EKS Anywhere?
HAQM-EKS-Hybridknoten ist eine Funktion von HAQM EKS, einem verwalteten Kubernetes-Dienst, wohingegen HAQM EKS Anywhere eine AWS-unterstützte Kubernetes-Verwaltungssoftware ist, die Sie verwalten. HAQM-EKS-Hybridknoten eignet sich für Kunden mit On-Premises Umgebungen, die mit der Cloud verbunden werden können, wohingegen HAQM EKS Anywhere für Kunden mit isolierten oder Air-Gap-Umgebungen On-Premises geeignet ist. Mit HAQM-EKS-Hybridknoten verwaltet AWS die Sicherheit, Verfügbarkeit und Skalierbarkeit der Kubernetes-Steuerungsebene, die in der AWS Cloud gehostet wird und nur Knoten auf Ihrer Infrastruktur laufen. Mit HAQM EKS Anywhere sind Sie für die Verwaltung der Kubernetes-Cluster verantwortlich, die vollständig auf Ihrer Infrastruktur ausgeführt werden. Bei HAQM-EKS-Hybridknoten gibt es keine Vorabverpflichtungen oder Mindestgebühren. Sie zahlen für die stündliche Nutzung Ihres Clusters und Ihrer Knoten, während Sie diese nutzen. Mit HAQM EKS Anywhere, Sie können HAQM-EKS-Anywhere-Enterprise-Abonnements für eine Laufzeit von einem Jahr oder drei Jahren erwerben.
Was sind die Unterschiede zwischen HAQM-EKS-Hybridknoten und HAQM EKS on Outposts?
Mit HAQM-EKS-Hybridknoten können Sie Ihre eigenen physischen oder virtuellen Maschinen für Knoten in HAQM EKS-Clustern verwenden. Mit HAQM EKS on AWS Outposts verwenden Sie HAQM EC2-Instances, die auf AWS-Outposts ausgeführt werden, für Knoten in HAQM-EKS-Clustern. HAQM-EKS-Hybridknoten und HAQM EKS on AWS Outposts unterstützen verschiedene HAQM EKS-Add-Ons für Netzwerk und Speicher. Weitere Informationen zu den HAQM EKS-Add-Ons, die Sie mit Hybridknoten verwenden können, finden Sie unter Konfiguration von Add-Ons für Hybridknoten im HAQM-EKS-Benutzerhandbuch. Mit HAQM EKS auf AWS Outposts zahlen Sie für den HAQM-EKS-Cluster und die AWS-Outposts-Kapazität. Mit HAQM-EKS-Hybridknoten zahlen Sie für die Nutzung des HAQM-EKS-Clusters und der Knoten.