Amazon EKS Auto Mode 관리형 인스턴스 알아보기

Amazon EKS Auto Mode 관리형 인스턴스 알아보기

Amazon EKS Auto Mode가 EKS 클러스터에서 Amazon EC2 인스턴스를 어떻게 관리하는지 설명해요. EKS Auto Mode를 활성화하면 클러스터의 컴퓨트 리소스가 EKS에 의해 자동으로 프로비저닝·관리되어, 노드 역할을 하는 EC2 인스턴스와 상호작용하는 방식이 달라져요.

출처: 문서

본문

EKS Auto Mode가 인스턴스를 관리하는 방식을 이해하는 것은 워크로드 배포 전략과 운영 절차를 계획하는 데 필수적이에요. 전통적인 EC2 인스턴스나 관리형 노드 그룹과 달리, 이 인스턴스들은 EKS가 많은 운영 측면을 책임지고 일부 유형의 접근과 사용자 지정을 제한하는 다른 수명주기 모델을 따릅니다.

Amazon EKS Auto Mode는 새 EC2 인스턴스를 만드는 일상적인 작업을 자동화하고, 이를 EKS 클러스터의 노드로 연결해요. EKS Auto Mode는 워크로드가 기존 노드에 들어갈 수 없을 때를 감지해 새 EC2 인스턴스를 만들어요.

Amazon EKS Auto Mode는 EC2 인스턴스의 생성·삭제·패치를 담당해요. 컨테이너와 파드는 사용자가 담당해요.

EKS Auto Mode가 만든 EC2 인스턴스는 다른 EC2 인스턴스와 달라요. 이들은 관리형 인스턴스(managed instances)예요. 이 관리형 인스턴스는 EKS가 소유하며 더 제한적이에요. EKS Auto Mode가 관리하는 인스턴스에 직접 접근하거나 소프트웨어를 설치할 수 없어요.

참고: AWS는 EKS Auto Mode 또는 자체 관리 Karpenter 중 하나만 실행할 것을 권장해요. 마이그레이션 중이거나 고급 구성에서는 둘 다 설치할 수 있어요. 둘 다 설치했다면 워크로드가 Karpenter 또는 EKS Auto Mode 중 하나와 연결되도록 노드 풀을 구성해 주세요.

자세한 내용은 Amazon EC2 사용자 안내서의 Amazon EC2 managed instances를 참고해 주세요.

비교 표 (Comparison table)

표준 EC2 인스턴스 EKS Auto Mode 관리형 인스턴스
인스턴스 패치와 업데이트는 사용자가 담당. AWS가 인스턴스를 자동으로 패치하고 업데이트.
EKS는 인스턴스의 소프트웨어를 책임지지 않음. EKS가 kubelet, 컨테이너 런타임, 운영체제 같은 인스턴스의 특정 소프트웨어를 담당.
EC2 API로 EC2 인스턴스를 삭제할 수 있음. EKS가 계정에 배포된 인스턴스 수를 결정. 워크로드를 삭제하면 EKS가 계정의 인스턴스 수를 줄임.
SSH로 EC2 인스턴스에 접근할 수 있음. 관리형 인스턴스에 파드와 컨테이너를 배포할 수 있음.
운영체제와 이미지(AMI)를 사용자가 결정. AWS가 운영체제와 이미지를 결정.
Windows 또는 Ubuntu 기능에 의존하는 워크로드를 배포할 수 있음. 특정 OS 의존성이 없는 Linux 기반 컨테이너를 배포할 수 있음.
시작할 인스턴스 유형과 패밀리를 사용자가 결정. AWS가 시작할 인스턴스 유형과 패밀리를 결정. Node Pool로 EKS Auto Mode가 선택하는 인스턴스 유형을 제한할 수 있음.

다음 기능은 관리형 인스턴스와 표준 EC2 인스턴스 모두에서 동작해요:

  • 워크로드의 임시 스토리지로 인스턴스 스토리지를 사용할 수 있어요.

AMI 지원 (AMI Support)

EKS Auto Mode를 사용하면 AWS가 컴퓨트 노드에 사용되는 이미지(AMI)를 결정해요. AWS는 새 EKS Auto Mode AMI 버전의 출시를 모니터링해요. AMI 버전과 관련된 워크로드 문제가 발생하면 지원 케이스를 만들어 주세요. 자세한 내용은 AWS Support 사용자 안내서의 Creating support cases and case management를 참고해 주세요.

일반적으로 EKS는 CVE와 보안 수정을 포함하는 새 AMI를 매주 출시해요.

관리형 리소스 표시 여부 (Managed resource visibility)

참고: 2026년 4월 22일부터 EKS Auto Mode가 만든 새 Amazon EC2 관리형 인스턴스와 관련 리소스(예: EC2 launch template, EBS 볼륨, 네트워크 인터페이스(ENI))는 기본적으로 EC2 콘솔 보기와 describe API 목록 작업에서 숨겨져요. 그 날짜 이전에 계정에 이미 존재했던 관리형 리소스는 계속 표시돼요. 관리형 리소스 표시 여부 설정으로 이 동작을 변경할 수 있어요.

Amazon EC2는 관리형 리소스가 EC2 콘솔 보기와 DescribeInstances 같은 API 목록 작업에 나타날지 제어하는 관리형 리소스 표시 여부 설정을 제공해요.

관리형 리소스가 숨겨지면 EKS Auto Mode 관리형 인스턴스와 관련 리소스(EBS 볼륨, launch template, 네트워크 인터페이스)가 EC2 콘솔이나 describe API 응답에 나타나지 않아요. 이렇게 하면 거버넌스 대시보드가 단순해지고, 관측성 도구의 노이즈가 줄며, 관리형 리소스를 고객 구성 오류로 플래그하는 클라우드 보안 상태 관리(CSPM) 스캐너의 오탐을 방지할 수 있어요.

표시 여부 설정은 모든 IAM 주체에게 계정 전체에 적용돼요. 리소스 유형이나 생성한 서비스별로 관리형 리소스를 선택적으로 표시하거나 숨길 수 없어요. 숨겨진 리소스는 완전히 운영 가능하고 청구 대상이에요.

표시 여부 설정은 Amazon EC2 콘솔이나 AWS CLI를 통해 언제든지 변경할 수 있어요. 자세한 내용은 Amazon EC2 사용자 안내서의 Managed resource visibility settings를 참고해 주세요.

참고: 관리형 리소스가 EC2 콘솔 보기와 목록 API에서 숨겨져 있어도 다음을 통해 EKS Auto Mode 인스턴스를 여전히 볼 수 있어요:

  • Amazon EKS 콘솔의 클러스터 Compute 탭.
  • Kubernetes API(예: kubectl get nodes).
  • 인스턴스 ID로 직접 EC2 API 쿼리(예: describe-instances --instance-ids i-0123456789abcdef0).
  • include-managed-resources 파라미터가 있는 DescribeInstances API.
  • 관리형 리소스 표시 여부 설정을 변경한 후 EC2 콘솔.

EKS Auto Mode 지원 인스턴스 참조 (EKS Auto Mode supported instance reference)

EKS Auto Mode는 지원되는 유형의 인스턴스만 만들며, 최소 크기 요구 사항을 충족해야 해요.

EKS Auto Mode가 지원하는 인스턴스 유형:

패밀리 인스턴스 유형
컴퓨트 최적화 (C) c9g, c9gd, c8a, c8g, c8gb, c8gd, c8gn, c8i, c8i-flex, c8ib, c8id, c7a, c7g, c7gd, c7gn, c7i, c7i-flex, c6a, c6g, c6gd, c6gn, c6i, c6id, c6in, c5, c5a, c5ad, c5d, c5n, c4
범용 (M) m9g, m9gd, m8a, m8azn, m8g, m8gb, m8gd, m8gn, m8i, m8i-flex, m8id, m7a, m7g, m7gd, m7i, m7i-flex, m6a, m6g, m6gd, m6i, m6id, m6idn, m6in, m5, m5a, m5ad, m5d, m5dn, m5n, m5zn, m4
메모리 최적화 (R) r9g, r8a, r8g, r8gb, r8gd, r8gn, r8i, r8i-flex, r8id, r7a, r7g, r7gd, r7i, r7iz, r6a, r6g, r6gd, r6i, r6id, r6idn, r6in, r5, r5a, r5ad, r5b, r5d, r5dn, r5n, r4
버스터블 (T) t4g, t3, t3a, t2
고메모리 (Z/X) z1d, x8aedz, x8g, x8i, x2gd
스토리지 최적화 (I/D) i8g, i8ge, i7i, i7ie, i4g, is4gen, im4gn, i4i, i3, i3en, d3, d3en
가속 컴퓨팅 (Trn/P/Inf/G) trn2, trn1, trn1n, p6-b200, p6-b300, p5, p5e, p5en, p4d, p4de, p3, p3dn, inf2, inf1, g7e, g6, gr6, g6e, g5, g5g, g4ad, g4dn
고성능 컴퓨팅 (X2/HPC) x2idn, x2iedn, x2iezn, hpc8a

또한 EKS Auto Mode는 다음 요구 사항을 충족하는 EC2 인스턴스만 만들어요:

  • CPU가 1개보다 많음
  • 인스턴스 크기가 nano, micro 또는 small이 아님

자세한 내용은 Amazon EC2 instance type naming conventions을 참고해 주세요.

인스턴스 메타데이터 서비스 (Instance Metadata Service)

EKS Auto Mode는 AWS 보안 모범 사례에 따라 기본적으로 홉 제한(hop limit)이 1인 IMDSv2를 적용해요.

이 기본 구성은 Auto Mode에서 수정할 수 없어요.

일반적으로 IMDS 접근이 필요한 애드온의 경우, IMDS 조회를 피하도록 설치 중에 파라미터(예: AWS 리전)를 제공해 주세요. 자세한 내용은 Determine fields you can customize for Amazon EKS add-ons를 참고해 주세요.

Auto Mode에서 파드가 IMDS 접근을 반드시 필요로 한다면 해당 파드는 hostNetwork: true로 실행되도록 구성해야 해요. 이렇게 하면 파드가 인스턴스 메타데이터 서비스에 직접 접근할 수 있어요.

파드에 인스턴스 메타데이터 접근 권한을 부여할 때는 보안 영향도 고려해 주세요.

Amazon EC2 인스턴스 메타데이터 서비스(IMDS)에 대한 자세한 내용은 Amazon EC2 사용자 안내서의 Configure the Instance Metadata Service options를 참고해 주세요.

고려 사항 (Considerations)

NodeClass에 구성된 임시 스토리지가 인스턴스의 NVMe 로컬 스토리지보다 작으면 EKS Auto Mode는 수동 구성의 필요를 없애기 위해 다음 작업을 자동으로 수행해요:

  • 비용을 줄이기 위해 더 작은(20 GiB) Amazon EBS 데이터 볼륨 사용.
  • 임시 데이터 사용을 위해 NVMe 로컬 스토리지를 포맷하고 구성. NVMe 드라이브가 여러 개면 RAID 0 어레이를 설정.

ephemeralStorage.size가 로컬 NVMe 용량과 같거나 초과하면 다음 작업이 발생해요:

  • Auto Mode는 작은 EBS 볼륨을 건너뜀.
  • NVMe 드라이브가 워크로드에 직접 노출됨.

Amazon EKS Auto Mode는 다음 AWS Fault Injection Service 동작을 지원하지 않아요:

  • ec2:RebootInstances
  • ec2:SendSpotInstanceInterruptions
  • ec2:StartInstances
  • ec2:StopInstances
  • ec2:TerminateInstances
  • ec2:PauseVolumeIO

Amazon EKS Auto Mode는 AWS Fault Injection Service EKS 파드 동작을 지원해요. 자세한 내용은 AWS Resilience Hub 사용자 안내서의 Managing Fault Injection Service experiments와 Use the AWS FIS aws:eks:pod actions를 참고해 주세요.

EKS Auto Mode 노드에는 Neuron Device Plugin을 설치할 필요가 없어요.

클러스터에 다른 유형의 노드가 있다면 Neuron Device plugin이 Auto Mode 노드에서 실행되지 않도록 구성해야 해요. 자세한 내용은 Control if a workload is deployed on EKS Auto Mode nodes를 참고해 주세요.

더 알아보기 (Learn more)