Bantu meningkatkan halaman ini
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat node Bottlerocket yang dikelola sendiri
catatan
Grup node terkelola mungkin menawarkan beberapa keuntungan untuk kasus penggunaan Anda. Untuk informasi selengkapnya, lihat Sederhanakan siklus hidup node dengan grup node terkelola.
Topik ini menjelaskan cara meluncurkan grup Auto Scaling dari node eksctl
Untuk informasi tentang peningkatan di tempat, lihat Operator Pembaruan Bottlerocket on.
penting
-
Simpul Amazon EKS adalah instans Amazon EC2 standar, dan Anda dikenakan biaya berdasarkan harga instans Amazon EC2 normal. Untuk informasi selengkapnya, lihat Harga Amazon EC2
. -
Anda dapat meluncurkan node Bottlerocket di cluster yang diperluas Amazon EKS di AWS Outposts, tetapi Anda tidak dapat meluncurkannya di cluster lokal di Outpost. AWS Untuk informasi selengkapnya, lihat Menerapkan Amazon EKS lokal dengan AWS Outposts.
-
Anda dapat menerapkan ke instans Amazon EC2 dengan
x86atau prosesor Arm. Namun, Anda tidak dapat menerapkan ke instans yang memiliki chip Inferentia. -
Bottlerocket kompatibel dengan. AWS CloudFormation Namun, tidak ada CloudFormation template resmi yang dapat disalin untuk menerapkan node Bottlerocket untuk Amazon EKS.
-
Gambar Bottlerocket tidak datang dengan server SSH atau shell. Anda dapat menggunakan metode akses di luar band untuk mengizinkan SSH mengaktifkan wadah admin dan untuk melewati beberapa langkah konfigurasi bootstrap dengan data pengguna. Untuk informasi lebih lanjut, lihat bagian ini di bottleroc README.md
ket di: GitHub
Prosedur ini membutuhkan eksctl versi 0.215.0 atau yang lebih baru. Anda dapat memeriksa versi Anda dengan perintah berikut:
eksctl version
Untuk petunjuk tentang cara menginstal atau meningkatkaneksctl, lihat Instalasi eksctl dokumentasi.
catatan
Prosedur ini hanya bekerja untuk klaster yang dibuat dengan eksctl.
-
Salin konten berikut ke perangkat Anda. Ganti
my-clusterdengan nama klaster Anda. Nama hanya dapat berisi karakter alfanumerik (peka huruf besar/kecil) dan tanda hubung. Itu harus dimulai dengan karakter alfanumerik dan tidak boleh lebih dari 100 karakter. Nama harus unik dalam Wil AWS ayah dan AWS akun tempat Anda membuat cluster. Ganting-bottlerocketdengan nama untuk grup node Anda. Nama grup node tidak boleh lebih dari 63 karakter. Itu harus dimulai dengan huruf atau digit, tetapi juga dapat menyertakan tanda hubung dan garis bawah untuk karakter yang tersisa. Untuk menerapkan pada instance Arm, gantim5.largedengan tipe instance Arm. Gantimy-ec2-keypair-namedengan nama pasangan kunci Amazon EC2 SSH yang dapat Anda gunakan untuk terhubung menggunakan SSH ke node Anda setelah diluncurkan. Jika Anda belum memiliki pasangan kunci Amazon EC2, Anda dapat membuatnya di Konsol Manajemen AWS. Untuk informasi selengkapnya, lihat Pasangan kunci Amazon EC2 di Panduan Pengguna Amazon EC2. Ganti semua nilai contoh yang tersisa dengan nilai Anda sendiri. Setelah Anda membuat penggantian, jalankan perintah yang dimodifikasi untuk membuatbottlerocket.yamlfile.Jika menentukan jenis instans Arm Amazon EC2, maka tinjau pertimbangan di AMI Arm Amazon Linux yang dioptimalkan Amazon EKS sebelum menerapkan. Untuk petunjuk tentang cara menerapkan menggunakan AMI khusus, lihat Mem bangun Bottlerocket
on GitHub dan dukungan AMI K ustom dalam dokumentasi. eksctlUntuk menerapkan grup node terkelola, gunakan AMI khusus menggunakan template peluncuran. Untuk informasi selengkapnya, lihat Sesuaikan node terkelola dengan templat peluncuran.penting
Untuk menyebarkan grup node ke subnet AWS Outposts, W AWS avelength, atau Zona AWS Lokal, jangan lewati subnet AWS Outposts, Wavel AWS ength, atau Zona AWS Lokal saat Anda membuat cluster. Anda harus menentukan subnet dalam contoh berikut. Untuk informasi selengkapnya lihat Buat nodegroup dari file config
dan Skema file config di dalam dokumentasi eksctl. Gantiregion-codedengan AWS Wilayah tempat cluster Anda berada.cat >bottlerocket.yaml <<EOF --- apiVersion: eksctl.io/v1alpha5 kind: ClusterConfig metadata: name: my-cluster region: region-code version: '1.36' iam: withOIDC: true nodeGroups: - name: ng-bottlerocket instanceType: m5.large desiredCapacity: 3 amiFamily: Bottlerocket ami: auto-ssm iam: attachPolicyARNs: - arn:aws: iam::aws:policy/AmazonEKSWorkerNodePolicy - arn:aws: iam::aws:policy/AmazonEC2ContainerRegistryReadOnly - arn:aws: iam::aws:policy/AmazonSSMManagedInstanceCore - arn:aws: iam::aws:policy/AmazonEKS_CNI_Policy ssh: allow: true publicKeyName: my-ec2-keypair-name EOF -
Deploy simpul Anda dengan perintah berikut.
eksctl create nodegroup --config-file=bottlerocket.yamlContoh output adalah sebagai berikut.
Beberapa baris dikeluarkan saat node dibuat. Salah satu baris terakhir output adalah baris contoh berikut.
[✔] created 1 nodegroup(s) in cluster "my-cluster" -
(Opsional) Buat volume persisten
Kubernetes pada simpul Bottlerocket menggunakan Plugin Amazon EBS CSI . Driver Amazon EBS default bergantung pada alat sistem file yang tidak disertakan dengan Bottlerocket. Untuk informasi selengkapnya tentang cara membuat kelas penyimpanan menggunakan driver, lihat Gunakan penyimpanan volume Kubernetes dengan Amazon EBS. -
(Opsional) Secara default,
kube-proxysetel parameternf_conntrack_maxkernel ke nilai default yang mungkin berbeda dari apa yang awalnya ditetapkan Bottlerocket saat boot. Untuk mempertahankan pengaturan default Bottlerocket, edit kube-proxykonfigurasi dengan perintah berikut.kubectl edit -n kube-system daemonset kube-proxyTambahkan
--conntrack-max-per-coredan--conntrack-minkekube-proxyargumen yang ada dalam contoh berikut. Pengaturan0menyiratkan bahwa tidak ada perubahan.containers: - command: - kube-proxy - --v=2 - --config=/var/lib/kube-proxy-config/config - --conntrack-max-per-core=0 - --conntrack-min=0 -
(Opsional) Deploy aplikasi sampel untuk menguji simpul Bottlerocket Anda.
-
Sebaiknya blokir akses Pod ke IMDS jika kondisi berikut ini benar:
-
Anda berencana untuk menetapkan peran IAM ke semua akun layanan Kubernetes Anda sehingga Pod hanya memiliki izin minimum yang mereka butuhkan.
-
Tidak ada Pod di cluster yang memerlukan akses ke layanan metadata instans EC2 Amazon (IMDS) karena alasan lain, seperti mengambil Wilayah saat ini. AWS
Untuk informasi selengkapnya, lihat Mem batasi akses ke profil instance yang ditetapkan ke node pekerja
. -