클러스터 인사이트로 Kubernetes 버전 업그레이드 준비 및 잘못된 구성 문제 해결하기

클러스터 인사이트로 Kubernetes 버전 업그레이드 준비 및 잘못된 구성 문제 해결하기

Amazon EKS 클러스터 인사이트가 문제를 감지하고 해결 권장 사항을 제시해 클러스터 관리를 돕는 방법을 알아봐요. 모든 EKS 클러스터는 Amazon EKS가 선별한 인사이트 목록에 대해 자동으로 주기적 검사를 받아요.

출처: 문서

본문

모든 Amazon EKS 클러스터는 Amazon EKS가 선별한 인사이트 목록에 대해 자동으로 반복 검사를 받아요. 이 인사이트 검사는 Amazon EKS가 완전히 관리하며, 발견 사항을 해결하는 방법에 대한 권장 사항을 제공해요.

클러스터 인사이트 유형 (Cluster insight types)

  • 구성 인사이트 (Configuration insights) — EKS Hybrid Nodes 설정에서 클러스터나 워크로드의 기능을 손상시킬 수 있는 잘못된 구성을 식별해요.
  • 업그레이드 인사이트 (Upgrade insights) — 새 Kubernetes 버전으로 업그레이드하는 능력에 영향을 줄 수 있는 문제를 식별해요.
  • 롤백 준비 인사이트 (Rollback readiness insights) — 업그레이드 후 이전 Kubernetes 버전으로 롤백하는 능력에 영향을 줄 수 있는 문제를 식별해요.

고려 사항 (Considerations)

  • 빈도 (Frequency) — Amazon EKS는 클러스터 인사이트를 24시간마다 갱신하며, 최신 상태를 보려면 수동으로 갱신할 수도 있어요. 예를 들어 문제를 해결한 후 클러스터 인사이트를 수동으로 갱신해 문제가 해결됐는지 확인할 수 있어요.
  • 권한 (Permissions) — Amazon EKS는 모든 EKS 클러스터에 클러스터 인사이트용 클러스터 접근 항목(access entry)을 자동으로 만들어요. 이 항목은 EKS에게 클러스터에 대한 정보를 볼 권한을 줘요. Amazon EKS는 이 정보로 인사이트를 생성해요. 자세한 내용은 AmazonEKSClusterInsightsPolicy 참고.
  • 롤백 준비 가용성 (Rollback readiness availability) — 롤백 준비 인사이트는 지난 7일 안에 업그레이드된 클러스터에서만 사용할 수 있어요. 7일 롤백 자격 창이 끝나면 이 인사이트는 더 이상 클러스터에 대해 생성되지 않아요.

사용 사례 (Use cases)

Amazon EKS의 클러스터 인사이트는 Kubernetes 클러스터의 상태, 안정성, 최적 구성을 유지하는 데 도움이 되는 자동 검사를 제공해요. 업그레이드 준비와 구성 문제 해결을 포함한 클러스터 인사이트의 주요 사용 사례는 아래와 같아요.

업그레이드 인사이트 (Upgrade insights)

업그레이드 인사이트는 클러스터 인사이트 내의 특정 유형의 인사이트 검사예요. 이 검사는 Kubernetes 버전 업그레이드 준비와 관련된 인사이트를 반환해요. Amazon EKS는 모든 EKS 클러스터에서 업그레이드 인사이트 검사를 실행해요.

중요: Amazon EKS는 특정 클러스터 인사이트 문제가 있을 때 --force 플래그를 사용해 클러스터를 업그레이드하도록 요구하는 기능을 일시적으로 롤백했어요. 자세한 내용은 GitHub의 Temporary rollback of enforcing upgrade insights on update cluster version 참고.

클러스터 업데이트에 대한 자세한 내용은 Step 3: Update cluster control plane 참고.

클러스터 Kubernetes 버전을 업데이트하기 전에 Amazon EKS 콘솔의 관측성 대시보드에서 Upgrade insights 탭을 사용할 수 있어요. 클러스터에 식별된 문제가 있으면 이를 검토하고 적절히 수정해 주세요. 문제에는 Amazon EKS 및 Kubernetes 문서 링크가 포함돼요. 문제를 수정한 후 주문형으로 클러스터 인사이트를 갱신해 최신 인사이트를 가져오세요. 모든 문제가 해결되면 클러스터를 업데이트해 주세요.

Amazon EKS는 Kubernetes 버전 업그레이드 준비와 관련된 인사이트를 반환해요. 업그레이드 인사이트는 Kubernetes 클러스터 업그레이드에 영향을 줄 수 있는 가능한 문제를 식별해요. 이는 관리자가 업그레이드를 준비하는 데 들이는 노력을 최소화하고 새 Kubernetes 버전에서 애플리케이션의 안정성을 높여요. 클러스터는 Kubernetes 버전 업그레이드에 영향을 줄 수 있는 가능한 문제 목록에 대해 Amazon EKS가 자동으로 스캔돼요. Amazon EKS는 각 Kubernetes 버전 릴리스의 변경 사항 검토를 기반으로 인사이트 검사 목록을 자주 업데이트해요.

Amazon EKS 업그레이드 인사이트는 새 버전의 테스트와 검증 과정을 빠르게 해요. 또한 우려 사항을 강조하고 해결 조언을 제공해 클러스터 관리자와 애플리케이션 개발자가 최신 Kubernetes 기능을 활용할 수 있게 해요.

구성 인사이트 (Configuration insights)

EKS 클러스터 인사이트는 하이브리드 노드가 있는 Amazon EKS 클러스터를 자동으로 스캔해, Kubernetes 제어 플레인과 webhook 통신, exec·logs 같은 kubectl 명령 등을 손상시키는 구성 문제를 식별해요. 구성 인사이트는 문제를 표면화하고 해결 권장 사항을 제공해 완전히 작동하는 하이브리드 노드 설정에 도달하는 시간을 단축해요.

롤백 준비 인사이트 (Rollback readiness insights)

롤백 준비 인사이트는 클러스터 인사이트 내의 특정 유형의 인사이트 검사예요. 이 검사는 Kubernetes 버전 롤백 준비와 관련된 인사이트를 반환해요. Amazon EKS는 지난 7일 안에 업그레이드된 클러스터에서 롤백 준비 인사이트 검사를 실행해요. 롤백 준비 인사이트는 특정 시점(point-in-time) 검사예요. 평가 시점의 클러스터 상태를 반영하며 지속적으로 반영하지 않아요.

클러스터 Kubernetes 버전을 업그레이드한 후 Amazon EKS 콘솔의 관측성 대시보드에서 Upgrade insights 탭을 사용해 롤백 준비 인사이트를 검토할 수 있어요. 클러스터에 식별된 문제가 있으면 검토하고 적절히 수정해 주세요. 문제에는 Amazon EKS 및 Kubernetes 문서 링크가 포함돼요. 문제 수정 후 주문형으로 클러스터 인사이트를 갱신해 최신 인사이트를 가져오세요. 모든 문제가 해결되면 롤백을 진행할 수 있어요.

Amazon EKS는 ROLLBACK_READINESS 카테고리 아래에서 Kubernetes 버전 롤백 준비와 관련된 인사이트를 반환해요. 롤백 준비 인사이트는 Kubernetes 클러스터 버전 롤백에 영향을 줄 수 있는 가능한 문제를 식별해요. 이는 관리자가 롤백을 준비하는 데 들이는 노력을 최소화하고 이전 버전으로 되돌리는 안정성을 높여요. 클러스터는 롤백에 영향을 줄 수 있는 가능한 문제 목록에 대해 자동으로 스캔돼요. 이 목록에는 API 사용 호환성(이전 API 버전이 제거되는 API 버전 승격 중 비호환성 검사, 원하는 버전에 존재하지 않는 새 리소스, 새 필드 또는 enum 변경), 클러스터 상태, kubelet 및 kube-proxy 버전 스큐, EKS 관리형 애드온 호환성, Auto Mode 클러스터의 중단 예산 및 어노테이션 검사가 포함돼요.

참고: 롤백 준비 인사이트는 EKS 관리형 애드온 버전만 확인해요. 자체 관리 애드온이거나 EKS 애드온 수명주기 밖에서 관리형 애드온의 버전을 재정의한 경우 인사이트는 버전 비호환성을 감지하지 않아요. 롤백 전에 해당 애드온과 대상 버전의 호환성을 직접 검증해야 할 책임은 사용자에게 있어요.

ERROR 또는 UNKNOWN 상태의 인사이트는 문제가 해결될 때까지 롤백을 차단해요. 자체 위험을 감수하고 진행하려면 --force 플래그를 사용해 인사이트 검사를 우회할 수 있어요. WARNING 상태의 인사이트는 조언적이며 롤백을 방해하지 않아요. 자세한 내용은 Roll back a cluster to a previous Kubernetes version 참고.

시작하기 (Get started)

수행되는 인사이트 검사 목록과 Amazon EKS가 식별한 관련 문제를 보려면 AWS Management Console, AWS CLI, AWS SDKs, Amazon EKS ListInsights API 작업을 사용할 수 있어요. 시작하려면 View cluster insights를 참고해 주세요.

더 알아보기 (Learn more)