EKS Auto Mode 릴리스 노트 살펴보기

EKS Auto Mode 릴리스 노트 살펴보기

Amazon EKS Auto Mode의 업데이트 내역을 기록한 문서예요. 기능, 버그 수정, 알려진 문제, 더 이상 사용되지 않는 기능(deprecated)에 대한 발표를 정기적으로 확인할 수 있어요.

출처: 문서

본문

이 페이지는 Amazon EKS Auto Mode의 업데이트를 문서화해요. 기능, 버그 수정, 알려진 문제, 지원 중단(deprecated) 기능에 대한 발표를 주기적으로 확인할 수 있어요.

이 문서 페이지의 모든 소스 파일 변경 알림을 받으려면 RSS 리더로 다음 URL을 구독할 수 있어요:

https://github.com/awsdocs/amazon-eks-user-guide/commits/mainline/latest/ug/automode/auto-change.adoc.atom

2026년 9월 14일

  • 지원 중단 (Deprecation): volume-modifier-for-k8s 프로젝트가 네이티브 Kubernetes VolumeAttributesClass API를 위해 지원 중단됐어요. 이 프로젝트는 PersistentVolumeClaim에 어노테이션을 설정해 EBS 볼륨을 수정하는 데 사용됐어요. 2026년 10월 31일 이후로 Amazon EKS Auto Mode는 더 이상 이 어노테이션을 지원하지 않아요. 그 날짜 이후에 EBS 볼륨을 수정하려면 Kubernetes VolumeAttributesClass API를 사용해 주세요. 자세한 내용은 Create a storage class를 참고해 주세요.

2026년 8월 17일

  • 문서: 자동 생성된 AWSServiceRoleForAmazonEKS access entry의 eks:managed 그룹을 통해 EKS Auto Mode 관리형 컨트롤러에 추가 Kubernetes RBAC를 부여하는 지침이 추가됐어요. 이를 통해 로드 밸런서 컨트롤러에 특정 Secret 접근 권한을 부여해 ALB Ingress의 OIDC 구성 자격 증명을 해석하는 같은 사용 사례를 지원할 수 있어요. 자세한 내용은 Grant additional Kubernetes RBAC to EKS Auto Mode managed controllers 및 Grant the EKS Auto Mode load balancer controller access to a specific Secret 워크스루를 참고해 주세요.

2026년 8월 12일

  • 기능: Amazon EKS Auto Mode 로드 밸런서 컨트롤러가 v3.4까지의 AWS Load Balancer Controller 기능을 지원해요. Gateway API는 아직 지원되지 않아요.
    • Ingress용 JWT 검증 (JWT validation for Ingress) — 요청이 백엔드에 도달하기 전에 Application Load Balancer(ALB) 리스너 규칙 수준에서 JSON Web Tokens(JWT)을 검증하는 새 Ingress 수준 액션입니다. 자세한 내용은 Application Load Balancer now supports client credential flow with JWT verification 참고.
    • Network Load Balancer(NLB) 가중 대상 그룹 (weighted target groups) — NLB Service에서 가중치로 여러 대상 그룹에 트래픽을 분산합니다. 블루그린과 카나리아 배포 패턴을 지원하며, 다른 대상 그룹 중 하나가 0이 아닌 가중치를 가질 때 가중치 0도 허용합니다. 자세한 내용은 Network Load Balancers now support Weighted Target Groups 참고.
    • TargetGroupBinding 조정 이벤트 (reconciliation events) — Amazon EKS가 TargetGroupBinding 조정 실패에 대해 Kubernetes 이벤트를 발생시켜 컨트롤러 로그뿐 아니라 kubectl describe로 대상 등록 문제를 확인할 수 있게 됩니다.
    • 서브넷 순서 유지 (Subnet ordering preserved) — aws-load-balancer-subnets 어노테이션이 내부적으로 서브넷을 재정렬하지 않고 지정한 순서를 존중합니다.
    • ALB 크로스존 로드 밸런싱 (cross-zone load balancing) — Application Load Balancer에서 크로스존 로드 밸런싱을 명시적으로 비활성화할 수 있습니다.

2026년 8월 5일

  • 기능: Amazon EKS Auto Mode 로드 밸런서 컨트롤러가 AWS Load Balancer Controller의 동작과 일치하는 멀티 클러스터 대상 그룹을 지원해요. 이 기능으로 여러 TargetGroupBinding 리소스에서 같은 대상 그룹 ARN을 공유할 수 있어, 단일 대상 그룹이 (같은 VPC의) 여러 Kubernetes 클러스터를 서비스하거나 다른 소스의 대상을 받을 수 있어요. 자세한 내용은 Configure multi-cluster target groups 참고.

2026년 7월 27일

  • 기능: Amazon Elastic Kubernetes Service(Amazon EKS) Auto Mode 로드 밸런서 컨트롤러가 AWS Load Balancer Controller v2.13 및 v2.14의 기능을 지원해요.
    • ALB URL 재작성 (URL Rewrite) — 애플리케이션을 변경하지 않고 요청이 백엔드 서비스에 도달하기 전에 요청 URL과 Host 헤더를 변환할 수 있습니다. 자세한 내용은 Introducing URL and host header rewrite with AWS Application Load Balancers 참고.
    • IngressClassParams의 PrefixListsIDs 및 LoadBalancerName — ALB에 보안 그룹 prefix list와 사용자 지정 로드 밸런서 이름을 설정할 수 있습니다. 둘 다 Ingress 어노테이션 및 IngressClassParams의 필드(prefixListsIDs, loadBalancerName)로 지원됩니다. IngressClassParams에 설정하면 구성이 IngressClass의 모든 Ingress에 적용되어 각 Ingress 리소스를 개별적으로 어노테이션할 필요가 없습니다.
    • Ingress용 프런트엔드 NLB (Frontend NLB) — Application Load Balancer 앞에 Network Load Balancer(NLB)를 배치할 수 있습니다. NLB의 고정 IP 주소와 AWS PrivateLink를 ALB의 레이어 7 라우팅 기능과 결합합니다. alb.ingress.kubernetes.io/enable-frontend-nlb 어노테이션으로 활성화합니다. 자세한 내용은 Application Load Balancer-type Target Group for Network Load Balancer 참고.
    • TCP_UDP 리스너 지원 — NLB Service가 같은 포트에서 TCP와 UDP 트래픽을 모두 허용하는 TCP_UDP 리스너를 사용할 수 있습니다. service.beta.kubernetes.io/aws-load-balancer-enable-tcp-udp-listener 어노테이션으로 활성화합니다.
    • 대상 그룹별 프록시 프로토콜 (per-target-group proxy protocol) — 모든 대상 그룹에 균일하게 적용하는 대신 service.beta.kubernetes.io/aws-load-balancer-proxy-protocol-per-target-group 어노테이션으로 개별 대상 그룹 수준에서 Proxy Protocol v2 헤더를 구성할 수 있습니다.
    • IngressClassParams의 targetType 필드 — IngressClassParams에 기본 대상 유형(instance 또는 IP)을 직접 설정해 각 Ingress 리소스를 개별적으로 어노테이션할 필요가 없습니다.
    • 도달 가능성 기반 서브넷 검색 (Subnet discovery by reachability) — 서브넷 선택이 더 이상 kubernetes.io/role 태그를 엄격히 요구하지 않습니다. 컨트롤러는 태그가 없으면 라우트 테이블 기반 도달 가능성 분석으로 대체합니다. 컨트롤러는 현재 ip-address-type이 dualstack인 로드 밸런서에 대해 이 폴백을 지원하지 않습니다.
    • ALB용 IPv4 IPAM 지원 — 인터넷 연결 ALB가 AWS 관리 주소 범위 대신 Amazon VPC IPAM 풀에서 공용 IPv4 주소를 가져올 수 있습니다. 허용 목록을 위한 예측 가능한 IP 주소 블록을 제공합니다. alb.ingress.kubernetes.io/ipam-ipv4-pool-id 어노테이션으로 풀을 지정합니다. 자세한 내용은 Simplify ALB's public IP address assignment with VPC IPAM 참고.
  • 기능: EKS Auto Mode NodePool에 Balanced 통합 정책이 추가됐어요. spec.disruption.consolidationPolicy: Balanced로 설정하면 컴퓨트 비용 절감과 중단 비용을 저울질해 각 통합 작업에 점수를 매겨요. 중단이 절감보다 큰 작업은 건너뜁니다. 현재 WhenEmpty를 사용한다면 Balanced로 전환해 통합의 비용 절감을 얻을 수 있고, WhenEmptyOrUnderutilized를 사용한다면 Balanced로 전환해 미미한 이득을 위한 파드 중단을 없앨 수 있어요. WhenEmpty와 WhenEmptyOrUnderutilized는 변경되지 않으며 기존 NodePool은 현재 동작을 유지해요. 자세한 내용은 Create a Node Pool for EKS Auto Mode 및 Karpenter 문서의 Disruption 참고.

2026년 7월 21일

  • 기능: NodeClass에 정적 네트워크 인터페이스 구성 지원이 추가됐어요. advancedNetworking.networkInterfaces로 동적 및 정적 용량 프로비저닝 모두에 대해 Elastic Fabric Adapter(EFA) 네트워크 인터페이스를 구성할 수 있어, 분산 학습 및 추론 워크로드를 위한 EFA 준비 노드를 지원해요. 자세한 내용은 Static Network Interface Configuration 참고.

2026년 6월 30일

  • 기능: EKS Auto Mode 로드 밸런서 컨트롤러가 AWS Load Balancer Controller v2.10, v2.11, v2.12의 기능을 지원해요.
    • 업스트림 v2.12.0에서: 리스너 규칙 우선순위 관리 (Listener rule priority management) — 컨트롤러가 리스너 규칙 우선순위를 명시적으로 설정하고 재정렬해 여러 Ingress 규칙이 같은 리스너를 대상으로 할 때 순서 충돌을 해결합니다.
    • 업스트림 v2.11.0에서: Load Balancer Capacity Unit(LCU) 예약 (Reservation) — ALB와 NLB 모두에서 용량 단위를 예약해 알려진 트래픽 패턴의 워크로드에 예측 가능한 성능을 보장합니다.
    • 업스트림 v2.10.0에서:
      • ALB Shield Advanced 보호 — alb.ingress.kubernetes.io/shield-advanced-protection 어노테이션으로 ALB 리소스를 AWS Shield Advanced로 보호할 수 있습니다.
      • 자체 TargetGroupBinding (Bring your own) — 컨트롤러가 만들지 않은 기존 대상 그룹을 참조해 외부 관리 인프라와 통합할 수 있습니다.
      • IPv6 클러스터의 듀얼 스택 NLB UDP 지원 — IPv6 클러스터의 NLB Service가 UDP 프로토콜 리스너를 지원합니다.
      • ALB HTTP/HTTPS 리스너 속성 — 어노테이션으로 리스너 수준 속성(라우팅 동작, 헤더 수정 등)을 세밀하게 제어할 수 있습니다.
  • 관리형 정책 업데이트 (Update on managed policies): AWS가 AmazonEKSServiceRolePolicy와 AmazonEKSLoadBalancingPolicy를 이러한 새 기능을 지원하도록 업데이트했어요.
  • 사용자 지정 IAM 정책 사용 고객을 위한 조치 (Action required for customers using custom IAM policies): AWS 관리형 AmazonEKSLoadBalancingPolicy 대신 EKS Auto Mode 클러스터 역할에 직접 만든 사용자 지정 IAM 정책을 제공한다면 정책에 위에 나열된 권한이 포함되어야 해요. 사용자 지정 정책을 업데이트하지 않으면 새 기능 사용 시 접근 거부 오류가 발생합니다. 패리티를 확인하려면 사용자 지정 정책을 최신 버전의 AmazonEKSLoadBalancingPolicy와 비교해 주세요. 구체적으로 정책에 다음이 포함되어야 해요:
    • elasticloadbalancing:ModifyCapacityReservation, elasticloadbalancing:ModifyIpPools, elasticloadbalancing:ModifyListenerAttributes, elasticloadbalancing:SetRulePriorities
    • ec2:DescribeIpamPools, ec2:DescribeRouteTables
    • shield:CreateProtection, shield:DeleteProtection, shield:TagResource

2026년 6월 9일

  • 기능: EKS Auto Mode에 인스턴스 상태 확인 모니터링이 추가됐어요. compute controller가 이제 EC2 DescribeInstanceStatus를 폴링해 예약된 유지보수 이벤트와 인스턴스 또는 시스템 상태 확인 실패를 감지하고, 비정상 노드를 자동으로 교체해요.

2026년 6월 4일

  • 문서: EKS Auto Mode의 컴퓨트 비용 제어 지침이 추가됐어요. 통합이 어떻게 동작하는지, 무엇이 통합을 막는지, 버스트성 워크로드를 위한 권장 패턴을 포함해요. 자세한 내용은 Cost optimization in EKS Auto Mode 참고.

2026년 6월 3일

  • 기능: EKS Auto Mode에서 Interruptible Capacity Reservations 지원이 추가됐어요. 자세한 내용은 Control deployment of workloads into Capacity Reservations with EKS Auto Mode 참고.

2026년 5월 5일

  • 기능: EKS Auto Mode에서 EC2 Placement Groups 지원이 추가됐어요. 자세한 내용은 Node Class Specification 참고.

2026년 4월 10일

  • 새 지원 인스턴스 유형: p6-b200, p6-b300, p5e, p5en, trn2, hpc8a, x8aedz, x8i. 지원 인스턴스 전체 목록은 Learn about Amazon EKS Auto Mode Managed instances 참고.

2026년 4월 2일

  • Chore: NodeClass dry run 검증이 이제 연결된 NodePool을 기반으로 동적으로 선택된 인스턴스 유형을 사용해요.

2026년 2월 2일

  • 기능: EKS Auto Mode IPv6 클러스터에서 IPv6 파드의 v4Egress 트래픽을 비활성화하는 지원이 추가됐어요. 자세한 내용은 Disable IPv4 egress from IPv6 pods in IPv6 clusters 참고.

2025년 12월 19일

  • 기능: Auto 노드에 prefix 대신 보조 IP 주소를 프로비저닝하는 보조 IP 모드(secondary IP mode) 지원이 추가됐어요. 이 모드는 하나의 보조 IP를 MinimalIPTarget으로 유지하며, 더 많은 보조 IP나 prefix를 워밍업할 필요가 없는 고객을 위해 IP 리소스를 절약해요. 자세한 내용은 Node Class Specification 및 Secondary IP Mode for Pods 참고.

2025년 11월 19일

  • 기능: 로컬 NVMe 스토리지가 있는 G, P, Trn 패밀리 인스턴스에서 Seekable OCI(SOCI) 병렬 풀 및 언팩이 활성화됐어요. EKS Auto Mode에서 이 인스턴스 패밀리에는 SOCI 병렬 풀/언팩이 항상 사용되며 활성화에 필요한 구성 변경은 없어요. SOCI에 대한 자세한 내용은 출시 블로그 참고.
  • 기능: 고정된 수의 노드를 유지하는 정적 용량 노드 풀(static-capacity node pools) 지원이 추가됐어요. 자세한 내용은 Static Capacity Node Pools in EKS Auto Mode 참고.

2025년 10월 23일

  • 기능: US 리전에 클러스터가 있는 사용자는 NodeClass 정의에 spec.advancedSecurity.fips를 지정해 FIPS 호환 AMI 사용을 요청할 수 있어요.

2025년 10월 1일

  • 기능: EKS Auto Mode가 AWS Local Zones에 노드 배포를 지원해요. 자세한 내용은 Deploy EKS Auto Mode nodes onto Local Zones 참고.

2025년 9월 30일

  • 기능: NodeClass에 instanceProfile 지원이 추가됐어요. spec.instanceProfile은 spec.role 필드와 상호 배타적이에요.

2025년 9월 29일

  • DRA는 현재 EKS Auto Mode에서 지원되지 않아요.

2025년 9월 10일

  • Chore: Auto Mode compute controller에서 발생하는 이벤트가 이제 karpenter 대신 eks-auto-mode/compute 이름을 사용해요.

2025년 8월 24일

  • 버그 수정: 대문자를 포함한 사용자 지정 도메인 이름이 있는 DHCP 옵션 셋을 사용하는 VPC에서 잘못된 호스트명이 생성되어 노드가 클러스터에 조인하지 못하는 문제가 해결됐어요. 대문자가 포함된 도메인 이름이 이제 올바르게 동작해요.

2025년 8월 15일

  • 버그 수정: Pod Identity Agent가 이제 IPv4 EKS 클러스터에서 IPv4 링크 로컬 주소에서만 수신하여 파드가 IPv6 주소에 도달하지 못하는 문제를 피해요.

2025년 8월 6일

  • 기능: NodeClass spec.advancedNetworking.associatePublicIPAddress에 새 구성이 추가됐어요. EKS Auto Mode 노드에 공용 IP 주소가 할당되지 않도록 방지할 수 있어요.

2025년 6월 30일

  • 기능: Auto Mode NodeClass가 이제 읽기/쓰기 데이터 볼륨 외에도 인스턴스의 읽기 전용 루트 볼륨을 구성된 사용자 지정 KMS 키로 암호화해요. 이전에는 사용자 지정 KMS 키가 데이터 볼륨을 암호화하는 데만 사용됐어요.

2025년 6월 20일

  • 기능: EC2 On-Demand Capacity Reservations(ODCR)로 워크로드 배포를 제어하는 지원이 추가됐어요. NodeClass에 선택적 키 capacityReservationSelectorTerms가 추가되어 사용하는 ODCR을 명시적으로 제어할 수 있어요. 자세한 내용은 Control deployment of workloads into Capacity Reservations with EKS Auto Mode 참고.

2025년 6월 13일

  • 기능: NodeClass에서 별도 파드 서브넷 지원이 추가됐어요. 파드의 서브넷과 보안 그룹을 설정하는 선택적 키 podSubnetSelectorTerms와 podSecurityGroupSelectorTerms가 추가됐어요. 자세한 내용은 Separate subnets and security groups for Pods 참고.

2025년 4월 30일

  • 기능: NodeClass에서 포워드 네트워크 프록시 지원이 추가됐어요. HTTPS 프록시를 설정하는 선택적 키 advancedNetworking가 추가됐어요. 자세한 내용은 Node Class Specification 참고.

2025년 4월 18일

  • 기능: 유니캐스트 DNS를 통한 .local 도메인(일반적으로 Multicast DNS용으로 예약됨) 해석 지원이 추가됐어요.

2025년 4월 11일

  • 기능: NodeClass에 certificateBundles와 ephemeralStorage.kmsKeyID를 추가했어요. 자세한 내용은 Node Class Specification 참고.
  • 기능: 특히 더 빠른 이미지 압축 해제를 활용할 수 있는 로컬 인스턴스 스토리지가 있는 인스턴스 유형의 이미지 풀 속도가 개선됐어요.
  • 버그 수정: 시작 시 노드에 즉시 스케줄링되는 파드에서 때때로 발생하던 FailedCreatePodSandBox, Error while dialing: dial tcp 127.0.0.1:50051: connect: connection refused 경쟁 조건이 해결됐어요.

2025년 4월 4일

  • 기능: registryPullQPS를 5에서 25로, registryBurst를 10에서 50으로 늘려 클라이언트가 강제하는 이미지 풀 제한(Failed to pull image xyz: pull QPS exceeded)을 줄였어요.

2025년 3월 31일

  • 버그 수정: Auto Mode 노드에서 Core DNS 파드가 실행 중이면 노드의 파드 DNS 쿼리가 노드 로컬 DNS 서버 대신 그 Core DNS 파드에 도달하는 문제가 해결됐어요. Auto Mode 노드의 파드 DNS 쿼리는 항상 노드 로컬 DNS로 이동해요.

2025년 3월 21일

  • 버그 수정: Auto Mode 노드가 클러스터에 kube-dns 서비스가 설치되지 않았을 때 kube-dns.kube-system.svc.cluster.local을 올바르게 해석하게 됐어요. GitHub 이슈 #2546을 해결했어요.

2025년 3월 14일

  • 기능: IPv6 클러스터에서 IPv4 이그레스가 활성화됐어요. IPv6 Auto Mode 클러스터에서 나가는 IPv4 트래픽이 이제 노드 기본 ENI의 v4 주소로 자동 변환돼요.

더 알아보기 (Learn more)