Organisez les charges de travail avec les clusters Amazon EKS - Amazon EKS

Aidez à améliorer cette page

Vous souhaitez contribuer à ce guide de l'utilisateur ? Faites défiler cette page vers le bas et sélectionnez Modifier cette page sur GitHub. Vos contributions aideront à améliorer notre guide de l'utilisateur pour tous.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Organisez les charges de travail avec les clusters Amazon EKS

Un EKS cluster Amazon se compose de deux composants principaux :

  • Le plan EKS de contrôle Amazon

  • EKSNœuds Amazon enregistrés auprès du plan de contrôle

Le plan de EKS contrôle Amazon se compose de nœuds du plan de contrôle qui exécutent le Kubernetes logiciel, tels que etcd le Kubernetes API serveur. Le plan de contrôle s'exécute dans un compte géré par AWS, et Kubernetes API il est exposé via le point de EKS terminaison Amazon associé à votre cluster. Chaque plan de contrôle EKS du cluster Amazon est à locataire unique et s'exécute sur son propre ensemble d'EC2instances Amazon.

Toutes les données stockées par les etcd nœuds et les EBS volumes Amazon associés sont cryptées à l'aide de AWS KMS. Le plan de contrôle de cluster est mis en service sur plusieurs zones de disponibilité et placé en avant-plan par un Elastic Load Balancing Network Load Balancer. Amazon fournit EKS également des interfaces réseau élastiques dans vos VPC sous-réseaux pour fournir une connectivité entre les instances du plan de contrôle et les nœuds (par exemple, pour prendre en charge les flux de kubectl exec logs proxy données).

Important

Dans l'EKSenvironnement Amazon, le etcd stockage est limité à 8 GiB conformément aux directives en amont. Vous pouvez surveiller une métrique pour la taille actuelle de la base de données en exécutant la commande suivante. Si votre cluster a une version Kubernetes inférieure à 1.28, remplacez apiserver_storage_size_bytes par :

  • Version 1.27 et 1.26 de Kubernetes : apiserver_storage_db_total_size_in_bytes

  • Version 1.25 et inférieure de Kubernetes : etcd_db_total_size_in_bytes

kubectl get --raw=/metrics | grep "apiserver_storage_size_bytes"

EKSLes nœuds Amazon s'exécutent dans votre AWS compte et se connectent au plan de contrôle de votre cluster via le point de terminaison API du serveur et un fichier de certificat créé pour votre cluster.

Note