Amazon EKS Auto Mode 클러스터 생성하기

Amazon EKS Auto Mode 클러스터 생성하기

고급 구성 옵션으로 Amazon EKS Auto Mode 클러스터를 만드는 상세 지침을 알아봐요. 사전 조건, 네트워킹 옵션, 애드온 구성을 다뤄요. IAM 역할 설정, 클러스터 설정 구성, 네트워킹 파라미터 지정, 애드온 선택 과정을 포함하며, AWS Management Console 또는 AWS CLI로 클러스터를 만들 수 있어요.

출처: 문서

본문

이 토픽은 고급 구성 옵션을 사용해 Amazon EKS Auto Mode 클러스터를 만드는 상세 지침을 제공해요. 사전 조건, 네트워킹 옵션, 애드온 구성을 다뤄요.

더 간단한 설정 과정을 원하는 사용자는 다음을 참고해 주세요:

  • eksctl CLI로 EKS Auto Mode 클러스터 만들기 (Create an EKS Auto Mode Cluster with the eksctl CLI)
  • AWS CLI로 EKS Auto Mode 클러스터 만들기 (Create an EKS Auto Mode Cluster with the AWS CLI)
  • AWS Management Console로 EKS Auto Mode 클러스터 만들기 (Create an EKS Auto Mode Cluster with the AWS Management Console)

이 고급 구성 가이드는 EKS Auto Mode 클러스터 설정에 대해 더 세밀한 제어가 필요하고 Amazon EKS 개념과 요구 사항에 익숙한 사용자를 위한 것이에요. 고급 구성을 진행하기 전에 모든 사전 조건을 충족하고 EKS Auto Mode 클러스터의 네트워킹과 IAM 요구 사항을 충분히 이해했는지 확인해 주세요.

EKS Auto Mode에는 추가 IAM 권한이 필요해요. 자세한 내용은 다음을 참고해 주세요:

  • IAM Roles for EKS Auto Mode Clusters
  • Learn about identity and access in EKS Auto Mode

참고: EKS Auto Mode 없이 클러스터를 만들려면 Create an Amazon EKS cluster를 참고해 주세요.

이 토픽은 고급 구성을 다뤄요. EKS Auto Mode로 시작하려면 Create a cluster with Amazon EKS Auto Mode를 참고해 주세요.

사전 조건 (Prerequisites)

  • Amazon EKS 요구 사항을 충족하는 기존 VPC와 서브넷. 프로덕션용으로 클러스터를 배포하기 전에 VPC와 서브넷 요구 사항을 충분히 이해할 것을 권장해요. VPC와 서브넷이 없다면 Amazon EKS가 제공하는 AWS CloudFormation 템플릿으로 만들 수 있어요.
  • 기기 또는 AWS CloudShell에 설치된 kubectl 명령줄 도구. 버전은 클러스터의 Kubernetes 버전과 같거나 최대 한 마이너 버전 차이가 나야 해요. 예를 들어 클러스터 버전이 1.29라면 kubectl 버전 1.28, 1.29, 1.30을 사용할 수 있어요. kubectl 설치 또는 업그레이드는 Set up kubectl and eksctl을 참고해 주세요.
  • AWS Command Line Interface(AWS CLI) 버전 2.12.3 이상 또는 1.27.160 이상이 기기 또는 AWS CloudShell에 설치·구성되어 있어야 해요. 현재 버전 확인은 aws --version을 사용해요. 최신 버전 설치는 AWS Command Line Interface 사용자 안내서의 Installing and Quick configuration with aws configure를 참고해 주세요.
  • EKS와 IAM 리소스를 만들고 수정할 권한이 있는 IAM 주체.

클러스터 생성 - AWS 콘솔 (Create cluster - AWS console)

  1. Amazon EKS 콘솔을 엽니다.

  2. Add cluster를 선택한 다음 Create를 선택합니다.

  3. Configuration options에서 Custom configuration을 선택합니다.

    이 토픽은 사용자 지정 구성을 다뤄요. Quick configuration에 대한 내용은 Create an EKS Auto Mode Cluster with the AWS Management Console을 참고해 주세요.

  4. Use EKS Auto Mode가 활성화되어 있는지 확인합니다.

    이 토픽은 EKS Auto Mode로 클러스터를 만드는 것을 다뤄요. EKS Auto Mode 없이 클러스터를 만드는 방법은 Create an Amazon EKS cluster를 참고해 주세요.

  5. Configure cluster 페이지에서 다음 필드를 입력합니다:

    • Name — 클러스터 이름입니다. 이름에는 영숫자(대소문자 구분), 하이픈, 밑줄만 포함할 수 있어요. 영숫자로 시작해야 하며 100자를 넘을 수 없어요. 이름은 클러스터를 만드는 AWS 리전과 AWS 계정 내에서 고유해야 해요.
    • Cluster IAM role — Kubernetes 제어 플레인이 사용자를 대신해 AWS 리소스를 관리하도록 만든 Amazon EKS 클러스터 IAM 역할을 선택합니다. EKS Auto Mode용 Cluster IAM role을 아직 만들지 않았다면 Create recommended role 버튼을 선택해 IAM 콘솔에서 필요한 권한이 있는 역할을 만듭니다.
    • Kubernetes version — 클러스터에 사용할 Kubernetes 버전입니다. 이전 버전이 필요하지 않다면 최신 버전을 선택할 것을 권장합니다.
    • Upgrade policy — 클러스터에 설정할 Kubernetes 버전 정책입니다. 클러스터가 표준 지원 버전에서만 실행되게 하려면 Standard를, 한 버전의 표준 지원이 끝날 때 클러스터가 확장 지원(extended support)에 들어가게 하려면 Extended를 선택할 수 있어요. 현재 확장 지원 중인 Kubernetes 버전을 선택하면 표준 지원을 옵션으로 선택할 수 없어요.
  6. Configure cluster 페이지의 Auto Mode Compute 섹션에서 다음 필드를 입력합니다:

    • Node pools — 내장 노드 풀을 사용할지 결정합니다. 자세한 내용은 Enable or Disable Built-in NodePools을 참고해 주세요.
    • Node IAM role — 내장 노드 풀 중 하나를 활성화하면 Node IAM Role을 선택해야 해요. EKS Auto Mode가 이 역할을 새 노드에 할당해요. 이 값은 클러스터 생성 후에는 변경할 수 없어요. EKS Auto Mode용 Node IAM role을 아직 만들지 않았다면 Create recommended role 버튼을 선택해 필요한 권한이 있는 역할을 만듭니다. 이 역할에 대한 자세한 내용은 Learn about identity and access in EKS Auto Mode를 참고해 주세요.
  7. Configure cluster 페이지의 Cluster access 섹션에서 다음 필드를 입력합니다:

    • Bootstrap cluster administrator access — 클러스터 생성자는 자동으로 Kubernetes 관리자가 됩니다. 비활성화하려면 Disallow cluster administrator access를 선택합니다.
    • Cluster authentication mode — EKS Auto Mode는 EKS API 인증 모드인 EKS access entries를 요구해요. EKS API and ConfigMap을 선택해 ConfigMap 인증 모드를 선택적으로 활성화할 수 있어요.
  8. Configure cluster 페이지에서 나머지 필드를 입력합니다:

    • Secrets encryption — (선택사항) KMS 키로 Kubernetes 시크릿의 암호화를 활성화합니다. 클러스터 생성 후에도 활성화할 수 있어요. 이 기능을 활성화하기 전에 Encrypt Kubernetes secrets with KMS on existing clusters의 내용을 숙지해야 해요.
    • ARC Zonal shift — EKS Auto Mode는 ARC zonal shift를 지원하지 않아요.
    • Tags — (선택사항) 클러스터에 태그를 추가합니다. 자세한 내용은 Organize Amazon EKS resources with tags를 참고해 주세요.
  9. 이 페이지를 마치면 Next를 선택합니다.

  10. Specify networking 페이지에서 다음 필드의 값을 선택합니다:

    • VPC — 클러스터를 만들 Amazon EKS VPC 요구 사항을 충족하는 기존 VPC를 선택합니다. VPC를 선택하기 전에 View Amazon EKS networking requirements for VPC and subnets의 모든 요구 사항과 고려 사항을 숙지할 것을 권장합니다. 클러스터 생성 후에는 사용할 VPC를 변경할 수 없어요. VPC가 나열되지 않으면 먼저 VPC를 만들어야 해요. 자세한 내용은 Create an Amazon VPC for your Amazon EKS cluster를 참고해 주세요.

    • Subnets — 기본적으로 이전 필드에서 지정한 VPC의 사용 가능한 모든 서브넷이 미리 선택됩니다. 최소 두 개를 선택해야 해요. 선택한 서브넷은 Amazon EKS 서브넷 요구 사항을 충족해야 해요. 서브넷을 선택하기 전에 모든 Amazon EKS VPC 및 서브넷 요구 사항과 고려 사항을 숙지할 것을 권장합니다.

    • Security groups — (선택사항) Amazon EKS가 만드는 네트워크 인터페이스에 연결할 보안 그룹을 하나 이상 지정합니다. 보안 그룹을 선택하든 선택하지 않든 Amazon EKS는 클러스터와 VPC 간 통신을 활성화하는 보안 그룹을 만들어요. Amazon EKS는 이 보안 그룹과 선택한 보안 그룹을 자체가 만드는 네트워크 인터페이스에 연결해요. Amazon EKS가 만드는 클러스터 보안 그룹에 대한 자세한 내용은 View Amazon EKS security group requirements for clusters를 참고해 주세요. Amazon EKS가 만드는 클러스터 보안 그룹의 규칙을 수정할 수 있어요.

    • Choose cluster IP address family — IPv4 또는 IPv6 중에서 선택할 수 있어요. Kubernetes는 기본적으로 파드와 서비스에 IPv4 주소를 할당해요. IPv6 패밀리를 사용하기로 결정하기 전에 VPC 요구 사항 및 고려 사항, 서브넷 요구 사항 및 고려 사항, View Amazon EKS security group requirements for clusters, Learn about IPv6 addresses to clusters, Pods, and services 토픽을 모두 숙지해야 해요. IPv6 패밀리를 선택하면 IPv4 패밀리처럼 Kubernetes가 IPv6 서비스 주소를 할당할 주소 범위를 지정할 수 없어요. Kubernetes는 고유 로컬 주소 범위(fc00::/7)에서 서비스 주소를 할당해요.

    • (선택사항) Configure Kubernetes Service IP address range를 선택하고 Service IPv4 범위를 지정합니다. 자체 범위를 지정하면 Kubernetes 서비스와 VPC에 피어링되거나 연결된 다른 네트워크 간의 충돌을 방지하는 데 도움이 돼요. CIDR 표기로 범위를 입력합니다. 예: 10.2.0.0/16.

      CIDR 블록은 다음 요구 사항을 충족해야 해요:

      • 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 중 하나의 범위 안에 있어야 함.
      • 최소 크기 /24, 최대 크기 /12.
      • Amazon EKS 리소스의 VPC 범위와 겹치지 않아야 함.

      이 옵션은 IPv4 주소 패밀리를 사용할 때만, 그리고 클러스터 생성 시에만 지정할 수 있어요. 지정하지 않으면 Kubernetes는 10.100.0.0/16 또는 172.20.0.0/16 CIDR 블록 중 하나에서 서비스 IP 주소를 할당해요.

    • Cluster endpoint access — 옵션을 선택합니다. 클러스터 생성 후 이 옵션을 변경할 수 있어요. 기본이 아닌 옵션을 선택하기 전에 각 옵션과 그 영향에 익숙해져야 해요. 자세한 내용은 Cluster API server endpoint를 참고해 주세요.

  11. 이 페이지를 마치면 Next를 선택합니다.

  12. (선택사항) Configure observability 페이지에서 켤 Metrics와 Control plane logging 옵션을 선택합니다. 기본적으로 각 로그 유형은 꺼져 있어요. Prometheus 메트릭 옵션에 대한 자세한 내용은 Step 1: Turn on Prometheus metrics를, 제어 플레인 로깅 옵션에 대한 내용은 Send control plane logs to CloudWatch Logs를 참고해 주세요.

  13. 이 페이지를 마치면 Next를 선택합니다.

  14. Select add-ons 페이지에서 클러스터에 추가할 애드온을 선택합니다. 필요한 만큼 Amazon EKS 애드온과 AWS Marketplace 애드온을 선택할 수 있어요. 설치하려는 AWS Marketplace 애드온이 나열되지 않으면 페이지 번호를 선택해 추가 결과를 보거나 검색 상자에 텍스트를 입력해 사용 가능한 AWS Marketplace 애드온을 검색할 수 있어요. 카테고리, 공급업체, 요금 모델로 필터링한 후 검색 결과에서 애드온을 선택할 수도 있어요. 클러스터를 만들 때 Learn how EKS Pod Identity grants pods access to AWS services에 설명된 대로 EKS Pod Identities를 지원하는 모든 애드온을 보고 선택하고 설치할 수 있어요.

    EKS Auto Mode는 특정 애드온의 기능을 자동화해요. EKS Auto Mode 클러스터에 EKS Managed Node Groups를 배포할 계획이라면 Additional Amazon EKS Add-ons를 선택하고 옵션을 검토해 주세요. CoreDNS, kube-proxy 같은 애드온을 설치해야 할 수 있어요. EKS는 이 섹션의 애드온을 자체 관리 노드와 노드 그룹에만 설치해요.

  15. 이 페이지를 마치면 Next를 선택합니다.

  16. Configure selected add-ons settings 페이지에서 설치할 버전을 선택합니다. 클러스터 생성 후 언제든지 나중 버전으로 업데이트할 수 있어요.

    EKS Pod Identities를 지원하는 애드온의 경우 콘솔을 사용해 애드온에 특화된 이름, AWS 관리형 정책, 신뢰 정책이 미리 채워진 역할을 자동으로 생성할 수 있어요. 지원되는 애드온에는 기존 역할을 재사용하거나 새 역할을 만들 수 있어요. EKS Pod Identities를 지원하는 애드온의 역할을 콘솔로 만드는 단계는 *Create add-on (AWS Console)*을 참고해 주세요. 애드온이 EKS Pod Identity를 지원하지 않으면 클러스터 생성 후 서비스 계정용 IAM 역할(IRSA)을 만드는 방법에 대한 지침 메시지가 표시돼요.

  17. 클러스터 생성 후 각 애드온의 구성을 업데이트할 수 있어요. 애드온 구성에 대한 자세한 내용은 Update an Amazon EKS add-on을 참고해 주세요. 이 페이지를 마치면 Next를 선택합니다.

  18. Review and create 페이지에서 이전 페이지에 입력하거나 선택한 정보를 검토합니다. 변경이 필요하면 Edit을 선택합니다. 만족하면 Create를 선택합니다. 클러스터가 프로비저닝되는 동안 Status 필드가 CREATING으로 표시됩니다.

참고: 요청의 가용 영역 중 하나에 Amazon EKS 클러스터를 만들 충분한 용량이 없다는 오류를 받을 수 있어요. 이런 경우 오류 출력에 새 클러스터를 지원할 수 있는 가용 영역이 포함됩니다. 계정에서 지원되는 가용 영역에 있는 최소 두 개의 서브넷으로 클러스터 만들기를 다시 시도해 주세요. 자세한 내용은 Insufficient capacity를 참고해 주세요.

클러스터 프로비저닝은 몇 분이 걸립니다.

클러스터 생성 - AWS CLI (Create cluster - AWS CLI)

다음 CLI 지침은 IAM 리소스 생성과 클러스터 생성을 다뤄요.

EKS Auto Mode 클러스터 IAM 역할 만들기

1단계: 신뢰 정책 만들기 (Create the Trust Policy)

Amazon EKS 서비스가 역할을 가정(assume)할 수 있게 하는 신뢰 정책을 만듭니다. 정책을 trust-policy.json으로 저장해요:

{
  "Version":"2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "eks.amazonaws.com"
      },
      "Action": [
        "sts:AssumeRole",
        "sts:TagSession"
      ]
    }
  ]
}

2단계: IAM 역할 만들기 (Create the IAM Role)

신뢰 정책으로 Cluster IAM Role을 만듭니다:

aws iam create-role \
    --role-name AmazonEKSAutoClusterRole \
    --assume-role-policy-document file://trust-policy.json

3단계: 역할 ARN 기록 (Note the Role ARN)

새 역할의 ARN을 검색해 이후 단계를 위해 저장합니다:

aws iam get-role --role-name AmazonEKSAutoClusterRole --query "Role.Arn" --output text

4단계: 필요한 정책 연결 (Attach Required Policies)

필요한 권한을 부여하려면 다음 AWS 관리형 정책을 Cluster IAM Role에 연결합니다:

  • AmazonEKSClusterPolicy:
aws iam attach-role-policy \
    --role-name AmazonEKSAutoClusterRole \
    --policy-arn arn:aws:iam::aws:policy/AmazonEKSClusterPolicy
  • AmazonEKSComputePolicy:
aws iam attach-role-policy \
    --role-name AmazonEKSAutoClusterRole \
    --policy-arn arn:aws:iam::aws:policy/AmazonEKSComputePolicy
  • AmazonEKSBlockStoragePolicyV2:
aws iam attach-role-policy \
    --role-name AmazonEKSAutoClusterRole \
    --policy-arn arn:aws:iam::aws:policy/AmazonEKSBlockStoragePolicyV2
  • AmazonEKSLoadBalancingPolicy:
aws iam attach-role-policy \
    --role-name AmazonEKSAutoClusterRole \
    --policy-arn arn:aws:iam::aws:policy/AmazonEKSLoadBalancingPolicy
  • AmazonEKSNetworkingPolicy:
aws iam attach-role-policy \
    --role-name AmazonEKSAutoClusterRole \
    --policy-arn arn:aws:iam::aws:policy/AmazonEKSNetworkingPolicy

EKS Auto Mode 노드 IAM 역할 만들기

1단계: 신뢰 정책 만들기 (Create the Trust Policy)

Amazon EKS 서비스가 역할을 가정할 수 있게 하는 신뢰 정책을 만듭니다. 정책을 node-trust-policy.json으로 저장해요:

{
  "Version":"2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "ec2.amazonaws.com"
      },
      "Action": "sts:AssumeRole"
    }
  ]
}

2단계: 노드 IAM 역할 만들기 (Create the Node IAM Role)

이전 단계의 node-trust-policy.json 파일로 역할을 가정할 수 있는 엔터티를 정의합니다. 다음 명령을 실행해 Node IAM Role을 만드세요:

aws iam create-role \
    --role-name AmazonEKSAutoNodeRole \
    --assume-role-policy-document file://node-trust-policy.json

3단계: 역할 ARN 기록 (Note the Role ARN)

역할을 만든 후 Node IAM Role의 ARN을 검색해 저장합니다. 다음 단계에서 이 ARN이 필요해요. ARN을 가져오려면 다음 명령을 사용하세요:

aws iam get-role --role-name AmazonEKSAutoNodeRole --query "Role.Arn" --output text

4단계: 필요한 정책 연결 (Attach Required Policies)

필요한 권한을 제공하려면 다음 AWS 관리형 정책을 Node IAM Role에 연결합니다:

  • AmazonEKSWorkerNodeMinimalPolicy:
aws iam attach-role-policy \
    --role-name AmazonEKSAutoNodeRole \
    --policy-arn arn:aws:iam::aws:policy/AmazonEKSWorkerNodeMinimalPolicy
  • AmazonEC2ContainerRegistryPullOnly:
aws iam attach-role-policy \
    --role-name AmazonEKSAutoNodeRole \
    --policy-arn arn:aws:iam::aws:policy/AmazonEC2ContainerRegistryPullOnly

클러스터 만들기 (Create cluster)

다음 명령으로 클러스터를 만듭니다. 명령을 실행하기 전에 다음을 바꿔 주세요:

  • region-code를 클러스터를 만들 AWS 리전으로 바꿉니다.

  • my-cluster를 클러스터 이름으로 바꿉니다. 이름에는 영숫자(대소문자 구분), 하이픈, 밑줄만 포함할 수 있어요. 영숫자로 시작해야 하며 100자를 넘을 수 없어요. 이름은 클러스터를 만드는 AWS 리전과 AWS 계정 내에서 고유해야 해요.

  • 1.30을 지원되는 Amazon EKS 버전으로 바꿉니다.

  • 111122223333을 계정 ID로 바꿉니다.

  • Cluster와 Node 역할에 다른 이름으로 IAM Role을 만들었다면 ARN을 바꿉니다.

  • subnetIds 값을 자신의 값으로 바꿉니다. 추가 ID도 넣을 수 있어요. 최소 두 개의 서브넷 ID를 지정해야 해요.

    선택한 서브넷은 Amazon EKS 서브넷 요구 사항을 충족해야 해요. 서브넷을 선택하기 전에 모든 Amazon EKS VPC 및 서브넷 요구 사항과 고려 사항을 숙지할 것을 권장합니다.

  • 보안 그룹 ID를 지정하지 않으려면 명령에서 ,securityGroupIds=sg-...를 제거합니다. 보안 그룹 ID를 하나 이상 지정하려면 securityGroupIds 값을 자신의 값으로 바꿉니다. 추가 ID도 넣을 수 있어요.

    보안 그룹을 선택하든 선택하지 않든 Amazon EKS는 클러스터와 VPC 간 통신을 활성화하는 보안 그룹을 만들어요. Amazon EKS는 이 보안 그룹과 선택한 보안 그룹을 자체가 만드는 네트워크 인터페이스에 연결해요. 자세한 내용은 View Amazon EKS security group requirements for clusters를 참고해 주세요. Amazon EKS가 만드는 클러스터 보안 그룹의 규칙을 수정할 수 있어요.

aws eks create-cluster \
  --region region-code \
  --name my-cluster \
  --kubernetes-version 1.30 \
  --role-arn arn:aws:iam::111122223333:role/AmazonEKSAutoClusterRole \
  --resources-vpc-config '{"subnetIds": ["subnet-ExampleID1","subnet-ExampleID2"], "securityGroupIds": ["sg-ExampleID1"], "endpointPublicAccess": true, "endpointPrivateAccess": true}' \
  --compute-config '{"enabled": true, "nodeRoleArn": "arn:aws:iam::111122223333:role/AmazonEKSAutoNodeRole", "nodePools": ["general-purpose", "system"]}' \
  --kubernetes-network-config '{"elasticLoadBalancing": {"enabled": true}}' \
  --storage-config '{"blockStorage": {"enabled": true}}' \
  --access-config '{"authenticationMode": "API"}'

참고: 요청의 가용 영역 중 하나에 Amazon EKS 클러스터를 만들 충분한 용량이 없다는 오류를 받을 수 있어요. 이런 경우 오류 출력에 새 클러스터를 지원할 수 있는 가용 영역이 포함됩니다. 계정에서 지원되는 가용 영역에 있는 최소 두 개의 서브넷으로 클러스터 만들기를 다시 시도해 주세요. 자세한 내용은 Insufficient capacity를 참고해 주세요.

다음은 필요한 경우 이전 명령에 추가해야 하는 선택적 설정이에요. 이 옵션은 클러스터를 만들 때만 활성화할 수 있고 이후에는 할 수 없어요.

  • Kubernetes가 서비스 IP 주소를 할당할 IPv4 Classless Inter-domain Routing(CIDR) 블록을 지정하려면 명령에 --kubernetes-network-config serviceIpv4Cidr=<value>를 추가해 지정해야 해요.

    자체 범위를 지정하면 Kubernetes 서비스와 VPC에 피어링되거나 연결된 다른 네트워크 간의 충돌을 방지하는 데 도움이 돼요. CIDR 표기로 범위를 입력합니다. 예: 10.2.0.0/16.

    CIDR 블록은 다음 요구 사항을 충족해야 해요:

    • 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 중 하나의 범위 안에 있어야 함.
    • 최소 크기 /24, 최대 크기 /12.
    • Amazon EKS 리소스의 VPC 범위와 겹치지 않아야 함.

    이 옵션은 IPv4 주소 패밀리를 사용할 때만, 그리고 클러스터 생성 시에만 지정할 수 있어요. 지정하지 않으면 Kubernetes는 10.100.0.0/16 또는 172.20.0.0/16 CIDR 블록 중 하나에서 서비스 IP 주소를 할당해요.

  • 클러스터를 만들 때 IPv4 주소 대신 파드와 서비스에 IPv6 주소를 할당하길 원하면 다음 명령에 --kubernetes-network-config ipFamily=ipv6를 추가해 주세요.

    Kubernetes는 기본적으로 파드와 서비스에 IPv4 주소를 할당해요. IPv6 패밀리를 사용하기로 결정하기 전에 VPC 요구 사항 및 고려 사항, 서브넷 요구 사항 및 고려 사항, View Amazon EKS security group requirements for clusters, Learn about IPv6 addresses to clusters, Pods, and services 토픽을 모두 숙지해야 해요. IPv6 패밀리를 선택하면 IPv4 패밀리처럼 Kubernetes가 IPv6 서비스 주소를 할당할 주소 범위를 지정할 수 없어요. Kubernetes는 고유 로컬 주소 범위(fc00::/7)에서 서비스 주소를 할당해요.

클러스터 프로비저닝은 몇 분이 걸립니다. 다음 명령으로 클러스터의 상태를 쿼리할 수 있어요.

aws eks describe-cluster --region region-code --name my-cluster --query "cluster.status"

다음 단계 (Next steps)

  • kubeconfig 파일을 만들어 kubectl을 EKS 클러스터에 연결 (Connect kubectl to an EKS cluster by creating a kubeconfig file)
  • EKS access entries로 IAM 사용자에게 Kubernetes 접근 권한 부여 (Grant IAM users access to Kubernetes with EKS access entries)
  • 클러스터의 시크릿 암호화 활성화 (Enable secrets encryption for your cluster)
  • 클러스터 로깅 구성 (Configure logging for your cluster)
  • 클러스터에 노드 추가 (Add nodes to your cluster)

더 알아보기 (Learn more)