기존 클러스터에서 EKS Auto Mode 활성화하기
기존 클러스터에서 EKS Auto Mode 활성화하기
이 주제는 기존 Amazon EKS 클러스터에서 Amazon EKS Auto Mode를 활성화하는 방법을 설명합니다. 기존 클러스터에서 Auto Mode를 활성화하려면 IAM 권한 업데이트와 핵심 EKS Auto Mode 설정 구성이 필요합니다. 활성화한 뒤에는 Auto Mode의 단순화된 운영과 자동화된 인프라 관리를 활용하도록 기존 컴퓨트 워크로드 마이그레이션을 시작할 수 있어요.
Important: EKS Auto Mode를 활성화하기 전에 특정 Amazon EKS 애드온의 최소 필수 버전이 설치되어 있는지 확인하세요. 자세한 내용은 Required add-on versions를 참고하세요.
시작하기 전에 Amazon EKS 클러스터에 대한 관리자 접근 권한과 IAM 역할을 수정할 권한이 있는지 확인하세요. 이 주제의 단계는 AWS Management Console 또는 AWS CLI로 Auto Mode를 활성화하는 방법을 안내합니다.
출처: 문서
본문
AWS Management Console 사용
IAM, EKS, EC2 리소스를 관리할 권한으로 AWS 콘솔에 로그인해야 합니다.
Note: EKS 클러스터의 Cluster IAM 역할은 클러스터 생성 후 변경할 수 없습니다. EKS Auto Mode는 이 역할에 추가 권한이 필요합니다. 현재 역할에 추가 정책을 연결해야 해요.
Cluster IAM 역할 업데이트
- AWS Management Console에서 클러스터 개요 페이지를 엽니다.
- Cluster IAM role ARN 아래에서 View in IAM을 선택합니다.
- Add Permissions 드롭다운에서 Attach Policies를 선택합니다.
- Search 상자로 다음 정책을 찾아 선택합니다:
AmazonEKSComputePolicy,AmazonEKSBlockStoragePolicyV2,AmazonEKSLoadBalancingPolicy,AmazonEKSNetworkingPolicy,AmazonEKSClusterPolicy. - Add permissions를 선택합니다.
- Trust relationships 탭에서 Edit trust policy를 선택합니다.
- 다음 Cluster IAM Role trust policy를 삽입하고 Update policy를 선택합니다.
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"Service": "eks.amazonaws.com"
},
"Action": [
"sts:AssumeRole",
"sts:TagSession"
]
}
]
}
EKS Auto Mode 활성화
- AWS Management Console에서 클러스터 개요 페이지를 엽니다.
- EKS Auto Mode 아래에서 Manage를 선택합니다.
- EKS Auto Mode를 on으로 토글합니다.
- EKS Node Pool 드롭다운에서 만들려는 기본 노드 풀을 선택합니다. EKS Auto Mode의 Node Pools에 대해 자세히 알아보세요. 자세한 내용은 Create a Node Pool for EKS Auto Mode를 참고하세요.
- 이 AWS 계정에서 이전에 EKS Auto Mode Node IAM 역할을 만들었다면 Node IAM Role 드롭다운에서 선택합니다. 이 역할을 만든 적이 없다면 Create recommended Role을 선택하고 단계를 따릅니다.
AWS CLI 사용
사전 조건
기존 EKS 클러스터의 Cluster IAM Role에는 EKS Auto Mode에 충분한 권한(예: AmazonEKSComputePolicy, AmazonEKSBlockStoragePolicyV2, AmazonEKSLoadBalancingPolicy, AmazonEKSNetworkingPolicy, AmazonEKSClusterPolicy)이 포함되어 있어야 합니다.
Cluster IAM Role에는 sts:TagSession 작업을 포함하는 업데이트된 trust policy가 있어야 합니다. Cluster IAM Role 생성에 대한 자세한 내용은 Create an EKS Auto Mode Cluster with the AWS CLI를 참고하세요.
aws CLI가 설치·로그인되어 있고 충분한 버전이어야 합니다. IAM, EKS, EC2 리소스를 관리할 권한이 있어야 합니다. 자세한 내용은 Set up to use Amazon EKS를 참고하세요.
절차
다음 명령으로 기존 클러스터에서 EKS Auto Mode를 활성화합니다.
Note: compute, block storage, load balancing 기능은 모두 같은 요청에서 활성화하거나 비활성화해야 합니다.
aws eks update-cluster-config \
--name $CLUSTER_NAME \
--compute-config enabled=true \
--kubernetes-network-config '{"elasticLoadBalancing":{"enabled": true}}' \
--storage-config '{"blockStorage":{"enabled": true}}'
필수 애드온 버전
기존 클러스터에서 EKS Auto Mode를 활성화하려면 특정 애드온을 업데이트해야 할 수 있습니다. 다음을 참고하세요.
- 이것은 EKS Auto Mode로 전환하는 기존 클러스터에만 적용됩니다.
- EKS Auto Mode가 활성화된 상태로 만들어진 새 클러스터는 이러한 업데이트가 필요하지 않습니다.
- 다음 애드온이 설치되어 있다면 지정된 최소 버전 이상인지 확인하세요.
| 애드온 이름 | 최소 필수 버전 |
|---|---|
| Amazon VPC CNI plugin for Kubernetes | v1.19.0-eksbuild.1 |
| Kube-proxy | v1.26.15-eksbuild.19, v1.27.16-eksbuild.14, v1.28.15-eksbuild.4, v1.29.10-eksbuild.3, v1.30.6-eksbuild.3, v1.31.2-eksbuild.3 |
| Amazon EBS CSI driver | v1.37.0-eksbuild.1 |
| CSI snapshot controller | v8.1.0-eksbuild.2 |
| EKS Pod Identity Agent | v1.3.4-eksbuild.1 |
자세한 내용은 Update an Amazon EKS add-on을 참고하세요.
다음 단계
- Managed Node Group 워크로드를 마이그레이션하려면 Migrate from EKS Managed Node Groups to EKS Auto Mode를 참고하세요.
- 자체 관리형 Karpenter에서 마이그레이션하려면 Migrate from Karpenter to EKS Auto Mode using kubectl을 참고하세요.