

 **帮助改进此页面** 

要帮助改进本用户指南，请选择位于每个页面右侧窗格中的**在 GitHub 上编辑此页面**链接。

# 配置 EKS 自动模式设置
<a name="settings-auto"></a>

本章介绍如何配置 Amazon Elastic Kubernetes Service（EKS）自动模式集群的特定方面。虽然 EKS 自动模式会自动管理大多数基础设施组件，不过您也可以自定义某些功能来满足工作负载的要求。

使用本主题中介绍的配置选项，您可以修改联网设置、计算资源和负载均衡行为，同时继续享受自动化基础设施管理的优势。在进行任何配置更改之前，请检查以下各节中的可用选项，以确定哪种方法最适合您的需求。


| 您要配置哪些功能？ | 配置选项 | 
| --- | --- | 
|  **节点联网和存储** +  跨公有和私有子网配置节点放置 <br />+  定义用于节点访问控制的自定义安全组 <br />+  自定义网络地址转换（SNAT）策略 <br />+  启用 Kubernetes *网络策略*、详细网络策略日志记录和监控 <br />+  设置临时存储参数（大小、IOPS、吞吐量） <br />+  配置使用自定义 KMS 密钥加密的临时存储 <br />+  将不同子网中的容器组（pod）流量与节点隔离开来  |  [为 Amazon EKS 创建节点类](create-node-class.md)  | 
|  **节点计算资源** +  选择特定的 EC2 实例类型和系列 <br />+  定义 CPU 架构（x86\_64、ARM64） <br />+  配置容量类型（按需型、竞价型） <br />+  指定可用区 <br />+  配置节点污点和标签 <br />+  设置 CPU 和内存使用量的资源限制  |  [为 EKS 自动模式创建节点池](create-node-pool.md)  | 
|  **静态容量节点池** +  无论容器组（pod）需求为何，保持固定数量的节点 <br />+  为预留实例配置可预测的容量 <br />+  为一致的基础设施占用空间设置特定的副本数量 <br />+  手动扩展静态节点池 <br />+  监控静态容量节点池状态  |  [EKS Auto Mode 中的静态容量节点池](auto-static-capacity.md)  | 
|  **应用程序负载均衡器设置** +  部署面向互联网的负载均衡器 <br />+  配置跨区域负载均衡 <br />+  设置空闲超时期限 <br />+  启用 HTTP/2 和 WebSocket 支持 <br />+  配置运行状况检查参数 <br />+  指定 TLS 证书设置 <br />+  定义目标组属性 <br />+  设置 IP 地址类型（IPv4、双栈）  |  [创建 IngressClass 以配置应用程序负载均衡器](auto-configure-alb.md)  | 
|  **网络负载均衡器设置** +  配置直接容器组 IP 路由 <br />+  启用跨区域负载均衡 <br />+  设置连接空闲超时 <br />+  配置运行状况检查参数 <br />+  指定子网放置 <br />+  设置 IP 地址类型（IPv4、双栈） <br />+  配置保留客户端源 IP <br />+  定义目标组属性  |  [使用服务注释配置网络负载均衡器](auto-configure-nlb.md)  | 
|  **存储类设置** +  定义 EBS 卷类型（gp3、io1、io2 等） <br />+  配置卷加密和 KMS 密钥使用情况 <br />+  设置 IOPS 和吞吐量参数 <br />+  设置为默认存储类 <br />+  为预置的卷定义自定义标签  |  [创建存储类](create-storage-class.md)  | 
|  **控制 ODCR 使用情况** +  配置将工作负载部署到 EC2 按需容量预留 <br />+  按 ID 明确选择特定的 ODCR 以实现目标容量使用 <br />+  使用基于标签的选择来定位 ODCR 组 <br />+  按拥有的 AWS 账户筛选 ODCR 以支持跨账户场景 <br />+  控制工作负载是否自动使用开放式 ODCR  |  [使用 EKS 自动模式控制将工作负载部署到容量预留中](auto-odcr.md)  | 
|  **节点高级安全性** +  启用经过 FIPS 140-2 验证的加密模块 <br />+  配置内核锁定安全模式  |  [为节点配置高级安全设置](auto-advanced-security.md)  | 
|  **成本优化** +  了解合并、装箱以及合理调整规模如何降低计算成本 <br />+  识别阻止合并的配置（`do-not-disrupt`、限制性 PDB） <br />+  将节点池 `limits` 设置为成本上限 <br />+  限定实例系列和大小以控制总成本 <br />+  为爆增性 CI/CD 工作负载应用推荐模式  |  [EKS 自动模式中的成本优化](auto-cost-control.md)  | 