Desabilitar o Modo Automático do EKS - Amazon EKS

Ajudar a melhorar esta página

Para contribuir com este guia de usuário, escolha o link Editar esta página no GitHub, disponível no painel direito de cada página.

Desabilitar o Modo Automático do EKS

Você pode desabilitar o Modo Automático do EKS em um cluster existente do EKS. É uma operação destrutiva.

  • O EKS encerrará todas as instâncias do EC2 operadas pelo Modo Automático do EKS.

  • O EKS excluirá todos os balanceadores de carga operados pelo Modo Automático do EKS.

  • O EKS não excluirá volumes do EBS provisionados pelo Modo Automático do EKS.

O modo automático do EKS foi projetado para gerenciar completamente os recursos que cria. As intervenções manuais podem fazer com que o modo automático do EKS não consiga limpar completamente esses recursos quando for desabilitado. Por exemplo, se você referenciar um grupo de segurança gerenciado a partir de regras externas do grupo de segurança e esquecer de remover essa referência antes de desabilitar o modo automático do EKS para um cluster, o grupo de segurança gerenciado “vazará” (não será excluído). As etapas abaixo descrevem como remover um grupo de segurança vazado, caso isso aconteça.

Desabilitar o Modo Automático do EKS (console da AWS)

  1. Abra a página de visão geral do cluster no AWS Management Console.

  2. Em Modo Automático do EKS, selecione Gerenciar.

  3. Alterne o Modo Automático do EKS para off.

Se algum grupo de segurança gerenciado não for excluído ao final deste processo, é possível excluí-lo manualmente usando as descrições da página Exclua um grupo de segurança.

Desabilitar o Modo Automático do EKS (AWS CLI)

Use o comando a seguir para desabilitar o Modo Automático do EKS em um cluster existente.

Você precisa ter a aws CLI instalada e estar logado com permissões suficientes para gerenciar clusters do EKS. Para ter mais informações, consulte Configurar para usar o Amazon EKS.

nota

Os recursos de computação, armazenamento em blocos e balanceamento de carga devem estar todos habilitados ou desabilitados na mesma solicitação.

aws eks update-cluster-config \ --name $CLUSTER_NAME \ --compute-config enabled=false \ --kubernetes-network-config '{"elasticLoadBalancing":{"enabled": false}}' \ --storage-config '{"blockStorage":{"enabled": false}}'

É possível verificar se um grupo de segurança vazado do modo automático do EKS não foi excluído após desabilitar o modo automático do EKS da seguinte maneira:

aws ec2 describe-security-groups \ --filters Name=tag:eks:eks-cluster-name,Values=<cluster-Name> Name=tag-key,Values=ingress.eks.amazonaws.com/resource,service.eks.amazonaws.com/resource --query "SecurityGroups[*].[GroupName]"

Para, em seguida, excluir o grupo de segurança:

aws ec2 delete-security-group --group-name=<sg-name>