Amazon EKS
사용 설명서

플랫폼 버전

Amazon EKS 플랫폼 버전은 현재 Kubernetes 패치 버전뿐만 아니라 활성화된 Kubernetes API 서버 플래그 등, 클러스터 제어 플레인의 기능을 나타냅니다. 각 Kubernetes 마이너 버전에는 하나 이상의 연결된 Amazon EKS 플랫폼 버전이 있습니다. 서로 다른 Kubernetes 마이너 버전에 대한 플랫폼 버전은 독립적입니다.

Amazon EKS에서 새 Kubernetes 마이너 버전(예: 1.14)을 사용할 수 있는 경우, 해당 Kubernetes 마이너 버전에 대한 초기 Amazon EKS 플랫폼 버전은 eks.1로 시작합니다. 그러나 Amazon EKS에서는 새 Kubernetes 컨트롤 플레인 설정을 활성화하고 보안 수정 사항을 제공하기 위해 새 플랫폼 버전을 주기적으로 릴리스합니다.

마이너 버전에 대해 새 Amazon EKS 플랫폼 버전을 사용할 수 있게 된 경우 다음과 같은 사항이 발생합니다.

  • Amazon EKS 플랫폼 버전 번호가 증가합니다(eks.n+1).

  • Amazon EKS에서 기존의 모든 클러스터를 해당하는 Kubernetes 마이너 버전에 대한 최신 Amazon EKS 플랫폼 버전으로 자동으로 업그레이드합니다.

  • Amazon EKS에서는 해당 패치 버전으로 새 작업자 AMI를 게시할 수 있습니다. 그러나 모든 패치 버전은 지정된 Kubernetes 마이너 버전에 대한 작업자 AMI와 EKS 제어 플레인 간에 호환됩니다.

새 Amazon EKS 플랫폼 버전은 주요 변경 사항을 도입하거나 서비스 중단을 초래하지 않습니다.

참고

기존 Amazon EKS 플랫폼 버전의 자동 업그레이드는 증분 방식으로 롤아웃됩니다. 이 롤아웃 프로세스는 다소 시간이 걸릴 수 있습니다. 최신 Amazon EKS 플랫폼 버전 기능이 즉시 필요한 경우 새 Amazon EKS 클러스터를 생성해야 합니다.

클러스터는 항상 지정된 Kubernetes 버전에 사용 가능한 최신 Amazon EKS 플랫폼 버전(eks.n)으로 생성됩니다. 클러스터를 새 Kubernetes 마이너 버전으로 업데이트하면 클러스터가 업데이트한 Kubernetes 마이너 버전에 대한 현재 Amazon EKS 플랫폼 버전을 수신합니다.

현재 및 최근 Amazon EKS 플랫폼 버전은 다음 표에 설명되어 있습니다.

Kubernetes 버전 1.14

Kubernetes 버전 Amazon EKS 플랫폼 버전 활성화된 승인 컨트롤러 릴리스 정보
1.14.6 eks.1 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy Amazon EKS용 Kubernetes 1.14의 최초 릴리스입니다. 자세한 내용은 Kubernetes 1.14 단원을 참조하십시오.

Kubernetes 버전 1.13

Kubernetes 버전 Amazon EKS 플랫폼 버전 활성화된 승인 컨트롤러 릴리스 정보
1.13.10 eks.4 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy 서비스 계정을 위한 IAM 역할을 지원하는 새로운 플랫폼 버전입니다. 자세한 내용은 서비스 계정에 대한 IAM 역할 단원을 참조하십시오.
1.13.10 eks.3 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy CVE-2019-9512 및 CVE-2019-9514를 해결하기 위해 Amazon EKS Kubernetes 1.13 클러스터를 패치 버전 1.13.10으로 업데이트하는 새로운 플랫폼 버전
1.13.8 eks.2 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy CVE-2019-11247 및 CVE-2019-11249를 해결하기 위해 Amazon EKS Kubernetes 1.13 클러스터를 패치 버전 1.13.8로 업데이트하는 새로운 플랫폼 버전
1.13.7 eks.1 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy Amazon EKS용 Kubernetes 1.13의 최초 릴리스입니다. 자세한 내용은 Kubernetes 1.13 단원을 참조하십시오.

Kubernetes 버전 1.12

Kubernetes 버전 Amazon EKS 플랫폼 버전 활성화된 승인 컨트롤러 릴리스 정보
1.12.10 eks.4 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook CVE-2019-9512 및 CVE-2019-9514를 해결하기 위해 Amazon EKS Kubernetes 1.12 클러스터를 패치 버전 1.12.10으로 업데이트하는 새로운 플랫폼 버전
1.12.10 eks.3 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook CVE-2019-11247 및 CVE-2019-11249를 해결하기 위해 Amazon EKS Kubernetes 1.12 클러스터를 패치 버전 1.12.10으로 업데이트하는 새로운 플랫폼 버전
1.12.6 eks.2 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook Kubelet 인증서에서 사용자 지정 DNS 이름을 지원하고 etcd 성능을 개선하기 위한 새로운 플랫폼 버전. 이 버전에서 작업자 노드 Kubelet 데몬이 몇 초마다 새로운 인증서를 요청하는 버그가 수정되었습니다.
1.12.6 eks.1 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook Amazon EKS용 Kubernetes 1.12의 최초 릴리스입니다.

Kubernetes 버전 1.11

Kubernetes 버전 Amazon EKS 플랫폼 버전 활성화된 승인 컨트롤러 릴리스 정보
1.11.10 eks.5 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook CVE-2019-9512 및 CVE-2019-9514를 해결하기 위해 Amazon EKS Kubernetes 1.11 클러스터를 패치 버전 1.11.10으로 업데이트하는 새로운 플랫폼 버전
1.11.10 eks.4 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook CVE-2019-11247 및 CVE-2019-11249를 해결하기 위해 Amazon EKS Kubernetes 1.11 클러스터를 패치 버전 1.11.10으로 업데이트하는 새로운 플랫폼 버전
1.11.8 eks.3 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook Kubelet 인증서에서 사용자 지정 DNS 이름을 지원하고 etcd 성능을 개선하기 위한 새로운 플랫폼 버전.
1.11.8 eks.2 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook CVE-2019-1002100을 해결하기 위해 Amazon EKS Kubernetes 1.11 클러스터를 패치 레벨 1.11.8로 업데이트하는 새로운 플랫폼 버전
1.11.5 eks.1 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook Amazon EKS용 Kubernetes 1.11의 최초 릴리스입니다.

Kubernetes 버전 1.10

중요

Amazon EKS will deprecate Kubernetes version 1.11 on 2019년 11월 4일. On this day, you will no longer be able to create new 1.11 clusters, and all Amazon EKS clusters running Kubernetes version 1.11 will be updated to the latest available platform version of Kubernetes version 1.12. For more information, see Amazon EKS 버전 사용 중단.

Kubernetes version 1.10은 Amazon EKS에서 이제 지원되지 않습니다. 더 이상 새 1.10 클러스터를 생성할 수 없으며, Kubernetes 버전 1.10을 실행하던 기존의 Amazon EKS 클러스터는 모두 최신 플랫폼 버전인 Kubernetes 버전 1.11로 자동 업데이트됩니다. 자세한 내용은 Amazon EKS 버전 사용 중단 단원을 참조하십시오.

서비스 중단이 발생하지 않도록 모든 1.10 클러스터를 버전 1.11 이상으로 업데이트하십시오. 자세한 내용은 Amazon EKS 클러스터 Kubernetes 버전 업데이트 단원을 참조하십시오.

Kubernetes 버전 Amazon EKS 플랫폼 버전 활성화된 승인 컨트롤러 릴리스 정보
1.10.13 eks.5 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook Kubelet 인증서에서 사용자 지정 DNS 이름을 지원하고 etcd 성능을 개선하기 위한 새로운 플랫폼 버전. CVE-2019-11247 및 CVE-2019-11249를 해결하기 위해 GitVersion:"v1.10.13-eks-4a9600"으로 업데이트했습니다.
1.10.13 eks.4 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook CVE-2019-1002100을 해결하기 위해 Kubernetes를 패치 레벨 1.10.13 및 패치로 업데이트하는 새로운 플랫폼 버전
1.10.11 eks.3 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook CVE-2018-1002105를 해결하기 위해 Kubernet을 패치 수준 1.10.11로 업데이트하는 새로운 플랫폼 버전
1.10.3 eks.2 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook
  • Kubernetes 집계 계층에 대한 지원을 추가했습니다.

  • Kubernetes Horizontal Pod Autoscaler(HPA)에 대한 지원을 추가했습니다.

  • Kubernetes Metrics Server 0.3.0 이상은 EKS 플랫폼 버전 eks.2와 호환됩니다.

1.10.3 eks.1 NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction Amazon EKS의 초기 시작