EKS 클러스터를 실수로 삭제되지 않도록 보호하기

EKS 클러스터를 실수로 삭제되지 않도록 보호하기

EKS 클러스터를 실수로 삭제하는 일로부터 보호하는 방법을 알아봐요. 삭제 보호(deletion protection)를 활성화하면 클러스터를 삭제하려면 먼저 삭제 보호를 비활성화해야 해요.

출처: 문서

본문

EKS 클러스터를 실수로 삭제하면 Kubernetes 클러스터 운영이 손상될 수 있어요.

이제 EKS 클러스터를 실수로 삭제되지 않도록 보호할 수 있어요. 클러스터에 삭제 보호(deletion protection)를 활성화하면 클러스터를 삭제하려면 먼저 삭제 보호를 비활성화해야 해요.

삭제 보호의 목적은 사고를 방지하는 거예요. 클러스터를 삭제할 권한이 있는 사람을 신중히 제한해야 해요.

삭제 보호가 켜진 활성 클러스터를 삭제하려고 하면 InvalidRequestException이 발생해요.

중요: 클러스터에 삭제 보호를 활성화하면 UpdateClusterConfig와 DeleteCluster IAM 권한이 모두 있어야 먼저 삭제 보호를 제거하고 마지막으로 클러스터를 삭제할 수 있어요.

참고: 클러스터 상태가 creating, failed 또는 deleting이면 삭제 보호가 켜져 있어도 클러스터를 삭제할 수 있어요.

기존 클러스터의 삭제 보호 활성화하기 (To enable deletion protection for an existing cluster)

이 작업은 활성(active) 상태의 클러스터에서만 실행할 수 있어요.

aws eks update-cluster-config --name <cluster-name> --region <region> --deletion-protection

기존 클러스터의 삭제 보호 비활성화하기 (To disable deletion protection for an existing cluster)

aws eks update-cluster-config --name <cluster-name> --region <region> --no-deletion-protection

더 알아보기 (Learn more)