Amazon EKS 플랫폼 버전 - Amazon EKS

Amazon EKS 플랫폼 버전

Amazon EKS 플랫폼 버전은 현재 Kubernetes 패치 버전뿐만 아니라 활성화된 Kubernetes API 서버 플래그 등, Amazon EKS 클러스터 제어 영역의 기능을 나타냅니다. 각 Kubernetes 마이너 버전에는 하나 이상의 연결된 Amazon EKS 플랫폼 버전이 있습니다. 서로 다른 Kubernetes 마이너 버전에 대한 플랫폼 버전은 독립적입니다.

Amazon EKS에서 새 Kubernetes 마이너 버전(예: 1.21)을 사용할 수 있는 경우, 해당 Kubernetes 마이너 버전에 대한 초기 Amazon EKS 플랫폼 버전은 eks.1에서 시작합니다. 그러나 Amazon EKS에서는 새 Kubernetes 제어 영역 설정을 활성화하고 보안 수정 사항을 제공하기 위해 새 플랫폼 버전을 주기적으로 릴리스합니다.

마이너 버전에 대해 새 Amazon EKS 플랫폼 버전을 사용할 수 있게 된 경우 다음과 같은 사항이 발생합니다.

  • Amazon EKS 플랫폼 버전 번호가 증가합니다(eks.<n+1>).

  • Amazon EKS에서 기존의 모든 클러스터를 해당하는 Kubernetes 마이너 버전에 대한 최신 Amazon EKS 플랫폼 버전으로 자동으로 업그레이드합니다.

  • Amazon EKS에서는 해당 패치 버전으로 새 AMI를 게시할 수 있습니다. 그러나 모든 패치 버전은 지정된 Kubernetes 마이너 버전에 대한 노드 AMI와 EKS 제어 영역 간에 호환됩니다.

새 Amazon EKS 플랫폼 버전은 주요 변경 사항을 도입하거나 서비스 중단을 초래하지 않습니다.

참고

기존 Amazon EKS 플랫폼 버전의 자동 업그레이드는 증분 방식으로 롤아웃됩니다. 이 롤아웃 프로세스는 다소 시간이 걸릴 수 있습니다. 최신 Amazon EKS 플랫폼 버전 기능이 즉시 필요한 경우 새 Amazon EKS 클러스터를 생성해야 합니다.

클러스터는 항상 지정된 Kubernetes 버전에 사용 가능한 최신 Amazon EKS 플랫폼 버전(eks.<n>)으로 생성됩니다. 클러스터를 새 Kubernetes 마이너 버전으로 업데이트하면 클러스터가 업데이트한 Kubernetes 마이너 버전에 대한 현재 Amazon EKS 플랫폼 버전을 수신합니다.

현재 및 최근 Amazon EKS 플랫폼 버전은 다음 표에 설명되어 있습니다.

Kubernetes 버전 1.21

Kubernetes 버전

Amazon EKS 플랫폼 버전

활성화된 승인 컨트롤러

릴리스 정보

1.21.5

eks.4

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration, CertificateApproval, PodPriority, CertificateSigning, CertificateSubjectRestriction, RuntimeClass, DefaultIngressClass

Amazon VPC CNI 자체 관리형 및 Amazon EKS 추가 기능의 버전 1.10.1-eksbuild.1이 이제 배포된 기본 버전입니다.

1.21.2

eks.3

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration, CertificateApproval, PodPriority, CertificateSigning, CertificateSubjectRestriction, RuntimeClass, DefaultIngressClass

Kubernetes 제어 영역에서 실행되는 VPC 리소스 컨트롤러에서 Windows IPv4 주소 관리를 지원하는 새 플랫폼 버전. Fargate Fluent Bit 로깅을 위한 Kubernetes 필터 지시문 추가됨.

1.21.2

eks.2

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

보안 수정 및 개선 사항이 적용된 새로운 플랫폼 버전.

1.21.2

eks.1

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

Amazon EKS에 대한 Kubernetes 1.21의 최초 릴리스. 자세한 정보는 Kubernetes 1.21을 참조하십시오.

Kubernetes 버전 1.20

Kubernetes 버전

Amazon EKS 플랫폼 버전

활성화된 승인 컨트롤러

릴리스 정보

1.20.11

eks.3

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration, CertificateApproval, PodPriority, CertificateSigning, CertificateSubjectRestriction, RuntimeClass, DefaultIngressClass

Kubernetes 제어 영역에서 실행되는 VPC 리소스 컨트롤러에서 Windows IPv4 주소 관리를 지원하는 새 플랫폼 버전. Fargate Fluent Bit 로깅을 위한 Kubernetes 필터 지시문 추가됨.

1.20.7

eks.2

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

보안 수정 및 개선 사항이 적용된 새로운 플랫폼 버전.

1.20.4

eks.1

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

Amazon EKS에 대한 Kubernetes 1.20의 최초 릴리스. 자세한 정보는 Kubernetes 1.20을 참조하십시오.

Kubernetes 버전 1.19

Kubernetes 버전

Amazon EKS 플랫폼 버전

활성화된 승인 컨트롤러

릴리스 정보

1.19.15

eks.7

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration, CertificateApproval, PodPriority, CertificateSigning, CertificateSubjectRestriction, RuntimeClass, DefaultIngressClass

Kubernetes 제어 영역에서 실행되는 VPC 리소스 컨트롤러에서 Windows IPv4 주소 관리를 지원하는 새 플랫폼 버전. Fargate Fluent Bit 로깅을 위한 Kubernetes 필터 지시문 추가됨.

1.19.8

eks.6

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

보안 수정 및 개선 사항이 적용된 새로운 플랫폼 버전.

1.19.8

eks.5

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

Fargate를 사용하여 사용자 지정 보안 그룹을 지원하는 새로운 플랫폼 버전입니다.

1.19.8

eks.4

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

보안 수정 및 개선 사항이 적용된 새로운 플랫폼 버전.

1.19.8

eks.3

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

보안 수정 및 개선 사항이 적용된 새로운 플랫폼 버전.

1.19.6

eks.2

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

보안 수정 및 개선 사항이 적용된 새로운 플랫폼 버전.

1.19.6

eks.1

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

Amazon EKS에 대한 Kubernetes 1.19의 최초 릴리스. 자세한 정보는 Kubernetes 1.19을 참조하십시오.

Kubernetes 버전 1.18

Kubernetes 버전

Amazon EKS 플랫폼 버전

활성화된 승인 컨트롤러

릴리스 정보

1.18.20

eks.9

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, StorageObjectInUseProtection, PersistentVolumeClaimResize, CertificateApproval, PodPriority, CertificateSigning, CertificateSubjectRestriction, RuntimeClass, DefaultIngressClass

Kubernetes 제어 영역에서 실행되는 VPC 리소스 컨트롤러에서 Windows IPv4 주소 관리를 지원하는 새 플랫폼 버전. Fargate Fluent Bit 로깅을 위한 Kubernetes 필터 지시문 추가됨.

1.18.20

eks.8

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

보안 수정 및 개선 사항이 적용된 새로운 플랫폼 버전.

1.18.16

eks.7

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Fargate를 사용하여 사용자 지정 보안 그룹을 지원하는 새로운 플랫폼 버전입니다.

1.18.16

eks.6

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

보안 수정 및 개선 사항이 적용된 새로운 플랫폼 버전.

1.18.16

eks.5

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

보안 수정 및 개선 사항이 적용된 새로운 플랫폼 버전.

1.18.9

eks.4

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

보안 수정 및 개선 사항이 적용된 새로운 플랫폼 버전.

1.18.9

eks.3

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Amazon EKS 추가 기능Fargate 로깅에 대한 지원을 포함합니다.

1.18.9

eks.2

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

보안 수정 및 개선 사항이 적용된 새로운 플랫폼 버전.

1.18.8

eks.1

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Amazon EKS에 대한 Kubernetes 1.18의 최초 릴리스. 자세한 정보는 Kubernetes 1.18을 참조하십시오.

Kubernetes 버전 1.17

Kubernetes 버전

Amazon EKS 플랫폼 버전

활성화된 승인 컨트롤러

릴리스 정보

1.17.17

eks.10

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, StorageObjectInUseProtection, PersistentVolumeClaimResize, PodPriority, RuntimeClass

Kubernetes 제어 영역에서 실행되는 VPC 리소스 컨트롤러에서 Windows IPv4 주소 관리를 지원하는 새 플랫폼 버전. Fargate Fluent Bit 로깅을 위한 Kubernetes 필터 지시문 추가됨.

1.17.17

eks.9

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

보안 수정 및 개선 사항이 적용된 새로운 플랫폼 버전.

1.17.17

eks.8

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

보안 수정 및 개선 사항이 적용된 새로운 플랫폼 버전.

1.17.17

eks.7

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

보안 수정 및 개선 사항이 적용된 새로운 플랫폼 버전.

1.17.12

eks.6

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

보안 수정 및 개선 사항이 적용된 새로운 플랫폼 버전.

1.17.12

eks.5

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Fargate 로깅에 대한 지원을 포함합니다.

1.17.12

eks.4

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

보안 수정 및 개선 사항이 적용된 새로운 플랫폼 버전.

1.17.9

eks.3

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

포드의 보안 그룹에 대한 지원이 있는 새로운 플랫폼 버전. 이 릴리스는 VPC 리소스 컨트롤러에 필요한 vpc-resource-controller 서비스 계정을 생성합니다.

1.17.9

eks.2

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

NLB 사용 시 LoadBalancer 유형의 서비스에 대한 UDP 지원 및 Fargate 포드와 함께 Amazon EFS 볼륨 사용에 대한 지원을 포함하여 보안 수정 및 향상된 기능이 포함된 새로운 플랫폼 버전입니다. 자세한 내용은 GitHub에서 AWS NLB에 대해 UDP 허용 문제를 참조하세요.

1.17.6

eks.1

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Amazon EKS에 대한 Kubernetes 1.17의 최초 릴리스. 자세한 정보는 Kubernetes 1.17을 참조하십시오.