

 **協助改進此頁面** 

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

若要為本使用者指南貢獻內容，請點選每個頁面右側面板中的**在 GitHub 上編輯此頁面**連結。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 進行 EKS 自動模式設定
<a name="settings-auto"></a>

本章內容介紹如何設定 Amazon Elastic Kubernetes Service (EKS) 自動模式叢集的特定層面。儘管 EKS 自動模式可自動管理大多數基礎結構元件，但您可自訂某些功能來滿足工作負載需求。

藉助本主題中所述的組態選項，您可修改聯網設定、運算資源及負載平衡行為，同時確保自動化管理基礎結構的優勢。做出任何組態變更之前，檢閱以下章節中所述的可用選項，確定哪種方法最能滿足您的需求。


| 您想要設定的功能有哪些？ | 組態選項 | 
| --- | --- | 
|  **節點聯網及儲存** +  設定公有與私有子網路間的節點置放 <br />+  定義節點存取控制的自訂安全群組 <br />+  自訂網路位址轉譯 (SNAT) 政策 <br />+  啟用 Kubernetes *網路政策*、詳細的網路政策日誌記錄與監控 <br />+  設定臨時性儲存參數 (大小、IOPS、輸送量) <br />+  透過自訂 KMS 金鑰來設定加密的臨時性儲存 <br />+  隔離單獨子網路中的 Pod 流量與節點  |  [建立 Amazon EKS 的節點類別](create-node-class.md)  | 
|  **節點運算資源** +  選取特定 EC2 執行個體的類型及系列 <br />+  定義 CPU 架構 (x86\_64、ARM64) <br />+  設定容量類型 (隨需、Spot) <br />+  指定可用區域 <br />+  設定節點污點與標籤 <br />+  設定 CPU 與記憶體用量的資源限制  |  [為 EKS 自動模式建立節點集區](create-node-pool.md)  | 
|  **靜態容量節點集區** +  無論 Pod 需求為何，維持固定數量的節點 <br />+  設定預留執行個體的可預測容量 <br />+  為一致的基礎設施足跡設定特定的複本計數 <br />+  手動擴展靜態節點集區 <br />+  監控靜態容量節點集區狀態  |  [EKS Auto 模式的靜態容量節點集區](auto-static-capacity.md)  | 
|  **Application Load Balancer 設定** +  部署內部或面向網際網路的負載平衡器 <br />+  設定跨區域負載平衡 <br />+  設定閒置逾時期間 <br />+  啟用 HTTP/2 與 WebSocket 支援 <br />+  設定運作狀態檢查參數 <br />+  指定 TLS 憑證設定 <br />+  定義目標群組屬性 <br />+  設定 IP 位址類型 (IPv4、雙重堆疊)  |  [建立 IngressClass 以設定 Application Load Balancer](auto-configure-alb.md)  | 
|  **Network Load Balancer 設定** +  設定直接 Pod IP 路由 <br />+  啟用跨區域負載平衡 <br />+  設定連線閒置逾時 <br />+  設定運作狀態檢查參數 <br />+  指定子網路置放 <br />+  設定 IP 位址類型 (IPv4、雙重堆疊) <br />+  設定保留用戶端來源 IP <br />+  定義目標群組屬性  |  [使用服務注釋設定 Network Load Balancer](auto-configure-nlb.md)  | 
|  **多叢集目標群組** +  了解負載平衡器控制器如何管理目標群組成員資格 <br />+  啟用 MultiCluster 支援以在多個 Kubernetes 叢集之間共用目標群組 <br />+  支援來自共用目標群組中其他來源的任意目標  |  [設定多叢集目標群組](auto-multi-cluster-target-groups.md)  | 
|  **擴展受管控制器的 RBAC** +  了解 EKS Auto Mode 受管控制器如何向叢集進行身分驗證 <br />+  透過 `eks:managed`群組將其他 Kubernetes RBAC 授予受管控制器 <br />+  使用 / `Role` `RoleBinding`和 `resourceNames` 為最低權限範圍授予  |  [將其他 Kubernetes RBAC 授予 EKS Auto Mode 受管控制器](auto-managed-rbac.md)  | 
|  **儲存類別設定** +  定義 EBS 磁碟區類型 (gp3、io1、io2 等) <br />+  設定磁碟區加密與 KMS 金鑰用量 <br />+  設定 IOPS 與輸送量參數 <br />+  設定為預設儲存類別 <br />+  定義佈建磁碟區的自訂標籤  |  [建立儲存類別](create-storage-class.md)  | 
|  **控制 ODCR 用量** +  將工作負載部署設定為 EC2 隨需容量保留 <br />+  針對目標容量用量，依 ID 明確選取特定 ODCR <br />+  藉助標籤型選取項，來確定 ODCR 群組的目標 <br />+  透過擁有跨 AWS 帳戶案例的帳戶來篩選 ODCRs  <br />+  控制工作負載是否會自動使用開放的 ODCR  |  [使用 EKS 自動模式控制工作負載部署至容量保留](auto-odcr.md)  | 
|  **節點進階安全性** +  啟用 FIPS 140-2 驗證的密碼編譯模組 <br />+  設定核心鎖定安全模式  |  [設定節點的進階安全設定](auto-advanced-security.md)  | 
|  **成本最佳化** +  了解整合、bin-packing 和正確調整大小如何降低運算成本 <br />+  識別封鎖合併的組態 (`do-not-disrupt`、限制性 PDBs) <br />+  將 NodePool `limits`設定為成本上限 <br />+  限制執行個體系列和大小以控制全包成本 <br />+  套用高載 CI/CD 工作負載的建議模式  |  [EKS Auto 模式的成本最佳化](auto-cost-control.md)  | 