EKS AL2 및 AL2-Accelerated AMI 전환 기능 가이드
EKS AL2 및 AL2-Accelerated AMI 전환 기능 가이드
EKS AL2(Amazon Linux 2) 및 AL2-Accelerated AMI의 지원 종료(EOS)와 AL2023·Bottlerocket으로의 마이그레이션에 대해 설명합니다.
출처: 문서
본문
경고
Amazon EKS는 2025년 11월 26일에 EKS 최적화 Amazon Linux 2(AL2) AMI 게시를 중단했습니다. Amazon EKS용 AL2023 및 Bottlerocket 기반 AMI는 1.33 이상을 포함한 모든 지원 Kubernetes 버전에서 사용할 수 있습니다.
AWS는 2025년 11월 26일부터 EKS AL2 최적화 및 AL2-Accelerated AMI에 대한 지원을 종료합니다. EOS(지원 종료) 날짜(2025년 11월 26일) 이후에도 EKS AL2 AMI를 계속 사용할 수 있지만, 이 날짜 이후 EKS는 AL2 AMI에 대해 마이너 릴리스, 패치, 버그 수정을 포함한 새로운 Kubernetes 버전이나 업데이트를 더 이상 릴리스하지 않습니다. Amazon Linux 2023(AL2023) 또는 Bottlerocket AMI로 업그레이드할 것을 권장합니다.
- AL2023 — 사전 구성된 보안 정책, 허용 모드의 SELinux, 기본 활성화된 IMDSv2 전용 모드, 최적화된 부팅 시간, 향상된 패키지 관리를 통해 보안 강화와 성능 개선을 제공하는 기본 보안(secure-by-default) 접근 방식을 갖춥니다. OS 수준에 직접 접근하거나 광범위한 노드 변경 같은 상당한 사용자 지정이 필요한 인프라에 적합합니다. 자세한 내용은 AL2023 FAQs 또는 Amazon Linux 2에서 Amazon Linux 2023으로 업그레이드의 상세 마이그레이션 지침을 참조하세요.
- Bottlerocket — 목적에 맞게 구축된 컨테이너 최적화 설계로 향상된 보안, 더 빠른 부팅 시간, 더 작은 공격 표면을 제공하며 노드 사용자 지정이 최소인 컨테이너 네이티브 접근 방식에 적합합니다. 자세한 내용은 Bottlerocket FAQs 또는 최적화된 Bottlerocket AMI로 노드 생성의 상세 마이그레이션 지침을 참조하세요.
또는 EOS 날짜(2025년 11월 26일)까지 사용자 지정 EKS 최적화 Amazon Linux AMI를 구축할 수 있습니다. 또한 Amazon Linux 2 EOS 날짜(2026년 6월 30일)까지 Amazon Linux 2 기본 인스턴스로 사용자 지정 AMI를 구축할 수 있습니다.
마이그레이션 및 지원 FAQ
AL2에서 AL2023 AMI로 어떻게 마이그레이션하나요?
애플리케이션 워크로드에 대한 철저한 테스트와 문서화된 롤백 절차가 포함된 마이그레이션 계획을 만들고 구현한 다음, EKS 공식 문서의 Amazon Linux 2에서 Amazon Linux 2023으로 업그레이드의 단계별 지침을 따르는 것을 권장합니다.
EKS 최적화 AL2 AMI의 EKS 지원 종료(EOS) 날짜 이후에 사용자 지정 AL2 AMI를 구축할 수 있나요?
AL2023이나 Bottlerocket용 공식 지원 발행 EKS 최적화 AMI로 전환할 것을 권장하지만, AL2 AMI EOS 날짜(2025년 11월 26일)까지 사용자 지정 EKS AL2 최적화 및 AL2-Accelerated AMI를 구축할 수 있습니다. 또는 Amazon Linux 2 EOS 날짜(2026년 6월 30일)까지 Amazon Linux 2 기본 인스턴스로 사용자 지정 AMI를 구축할 수 있습니다. 사용자 지정 EKS AL2 최적화 및 AL2-Accelerated AMI 구축의 단계별 지침은 EKS 공식 문서의 사용자 지정 Amazon Linux AMI 구축을 참조하세요.
EKS Kubernetes 버전 지원 정책이 Amazon Linux 배포판에도 적용되나요?
아니요. EKS AL2 최적화 및 AL2-Accelerated AMI의 EOS 날짜는 EKS의 Kubernetes 버전 표준 및 확장 지원 타임라인과 독립적입니다. EKS 확장 지원을 사용 중이라도 AL2023 또는 Bottlerocket으로 마이그레이션해야 합니다.
cgroupv1에서 cgroupv2로의 전환이 마이그레이션에 어떤 영향을 주나요?
Kubernetes 커뮤니티는 cgroupv1(AL2가 사용) 지원을 유지 관리 모드로 전환했습니다. 즉 새 기능이 추가되지 않으며 보안 및 주요 버그 수정만 제공됩니다.
- Kubernetes에서
cgroupv2를 채택하려면 OS, 커널, 컨테이너 런타임, Kubernetes 구성 요소 전반의 호환성을 보장해야 합니다. - 이를 위해서는 AL2023, Bottlerocket, Red Hat Enterprise Linux(RHEL) 9+, Ubuntu 22.04+, Debian 11+처럼 기본적으로
cgroupv2를 활성화하는 Linux 배포판이 필요합니다. - 이러한 배포판은 Kubernetes에서
cgroupv2지원의 최소 요구 사항인 커널 버전 ≥5.8과 함께 제공됩니다. 자세한 내용은 About cgroup v2를 참조하세요.
사용자 지정 AL2 AMI에서 Neuron이 필요하면 어떻게 하나요?
AL2 기반 AMI에서 전체 Neuron 기반 애플리케이션을 네이티브로 실행할 수는 없습니다.
- AL2 AMI에서 AWS Neuron을 활용하려면 AL2가 아닌 Linux 배포판(예: Ubuntu 22.04, Amazon Linux 2023 등)을 사용하는 Neuron 지원 컨테이너로 애플리케이션을 컨테이너화한 다음, Neuron 드라이버(
aws-neuronx-dkms)가 설치된 AL2 기반 AMI에 해당 컨테이너를 배포해야 합니다.
EKS AL2 AMI EOS 날짜(2025년 11월 26일) 이후에 베어 Amazon Linux 2 기본 인스턴스로 전환해야 하나요?
베어 Amazon Linux 2 기본 인스턴스로 전환하면 공식 EKS AL2 최적화 및 AL2-Accelerated AMI가 제공하는 특정 최적화, 컨테이너 런타임 구성, 사용자 지정 기능이 부족합니다. 대신 AL2 기반 솔루션을 계속 사용해야 한다면 EKS AMI 레시피(사용자 지정 EKS 최적화 Amazon Linux AMI 구축 또는 Amazon EKS AMI Build Specification)를 사용하여 사용자 지정 AMI를 구축할 것을 권장합니다. 이렇게 하면 기존 워크로드와의 호환성이 보장되고 Amazon Linux 2 EOS 날짜(2026년 6월 30일)까지 AL2 커널 업데이트가 포함됩니다.
EKS AL2 AMI EOS 날짜(2025년 11월 26일) 이후 EKS AMI GitHub 저장소로 사용자 지정 AL2 AMI를 구축할 때 amzn2-core, amzn2extra-docker 같은 저장소의 패키지 지원은 어떤가요?
Amazon EKS AMI Build Specification의 EKS AMI 레시피는 amzn2-core, amzn2extra-docker 같은 표준 Amazon Linux 2 소프트웨어에서 YUM을 통해 패키지를 가져옵니다. EKS AL2 AMI EOS 날짜(2025년 11월 26일) 이후에도 이 소프트웨어는 더 광범위한 Amazon Linux 2 EOS 날짜(2026년 6월 30일)까지 계속 지원됩니다. 이 기간 동안 지원은 커널 업데이트로 제한되므로 보안과 호환성을 유지하려면 다른 패키지 업데이트, 보안 패치, 커널이 아닌 모든 의존성을 수동으로 관리하고 적용해야 합니다.
AL2023이 있는 Amazon EKS에서 JDK8의 이전 버전을 사용하는 Java 애플리케이션이 OOM(메모리 부족) 예외와 Pod 재시작을 겪는 이유와 해결 방법은?
AL2023이 있는 Amazon EKS 노드에서 실행할 때 jdk8u372 이전의 JDK 8 버전에 의존하는 Java 애플리케이션은 JVM이 cgroupv2와 호환되지 않아 OOM 예외와 Pod 재시작을 일으킬 수 있습니다. 이 문제는 특히 JVM이 Amazon Linux 2023의 기본값인 cgroupv2를 사용하여 컨테이너 메모리 제한을 감지하지 못하기 때문에 발생합니다. 그 결과 Pod의 정의된 제한이 아닌 노드의 전체 메모리를 기준으로 힙 할당을 수행합니다. 이는 cgroupv2가 메모리 제한 데이터의 저장 위치를 변경하여 이전 Java 버전이 사용 가능한 메모리를 잘못 읽고 노드 수준 자원으로 가정하기 때문입니다. 가능한 옵션은 다음과 같습니다.
- JDK 버전 업그레이드 —
jdk8u372이상 또는 완전한cgroupv2지원이 포함된 최신 JDK 버전으로 업그레이드하면 이 문제를 해결할 수 있습니다.cgroupv2를 완전히 지원하는 호환 Java 버전 목록은 About cgroup v2를 참조하세요. - 사용자 지정 AMI 구축 — AL2 기반 솔루션을 계속 사용해야 한다면 사용자 지정 EKS 최적화 Amazon Linux AMI 구축 또는 Amazon EKS AMI Build Specification으로 사용자 지정 AL2 기반 AMI(2025년 11월 26일까지)를 구축할 수 있습니다. 예를 들어 AL2 기반 v1.33 AMI(2025년 11월 26일까지)를 구축할 수 있습니다. Amazon EKS는 EKS AL2 EOS 날짜(2025년 11월 26일)까지 AL2 기반 AMI를 제공합니다. EOS 날짜(2025년 11월 26일) 이후에는 직접 AMI를 구축해야 합니다.
- cgroupv1 활성화 —
cgroupv1을 계속 사용해야 한다면 EKS AL2023 AMI에서cgroupv1을 활성화할 수 있습니다. 활성화하려면sudo grubby --update-kernel=ALL --args="systemd.unified_cgroup_hierarchy=0"를 실행하고 시스템(예: Amazon Linux 2023을 실행하는 EC2 인스턴스 또는 노드)을 재부팅합니다. 이렇게 하면 시스템의 부팅 매개변수가 수정되고(예: systemd가 레거시cgroupv1계층 구조를 사용하도록 지시하는 커널 매개변수 'systemd.unified_cgroup_hierarchy=0'를 GRUB 구성에 추가)cgroupv1이 활성화됩니다. 이 grubby 명령을 실행하면 커널이cgroupv1을 활성화하고cgroupv2를 비활성화한 상태로 시작하도록 재구성됩니다. 노드에서 활성 자원 관리에는 이 두 cgroup 버전 중 하나만 사용됩니다. 이는cgroupv1API에 대한 하위 호환을 갖춘cgroupv2를 실행하는 것과는 다릅니다.
경고
cgroupv1의 지속 사용은 권장하지 않습니다. 대신cgroupv2로 마이그레이션할 것을 권장합니다. Kubernetes 커뮤니티는cgroupv1(AL2가 사용) 지원을 유지 관리 모드로 전환했습니다. 즉 새 기능이나 업데이트가 추가되지 않으며 보안 및 주요 버그 수정만 제공됩니다.cgroupv1지원의 완전한 제거는 향후 릴리스에서 예상되지만, 완전 제거의 구체적인 날짜는 아직 발표되지 않았습니다.cgroupv1에서 문제가 발생하면 AWS는 지원을 제공할 수 없으며cgroupv2로 업그레이드할 것을 권장합니다.
호환성 및 버전
AL2 AMI에 지원되는 Kubernetes 버전
Kubernetes 버전 1.32는 Amazon EKS가 AL2(Amazon Linux 2) AMI를 릴리스하는 마지막 버전입니다. 1.32까지의 지원 Kubernetes 버전에 대해 EKS는 2025년 11월 26일까지 AL2 AMI(AL2_ARM_64, AL2_x86_64) 및 AL2-Accelerated AMI(AL2_x86_64_GPU)를 계속 릴리스합니다. 이 날짜 이후 EKS는 모든 Kubernetes 버전에 대해 AL2 최적화 및 AL2-Accelerated AMI 릴리스를 중단합니다. EKS AL2 최적화 및 AL2-Accelerated AMI의 EOS 날짜는 EKS의 Kubernetes 버전 표준 및 확장 지원 타임라인과 독립적입니다.
AL2, AL2023, Bottlerocket AMI의 지원 드라이버 및 Linux 커널 버전 비교
| 구성 요소 | EKS AL2 AMI | EKS AL2023 AMI | EKS Bottlerocket AMI |
|---|---|---|---|
| 기본 OS 호환성 | RHEL7/CentOS 7 | Fedora/CentOS 9 | 해당 없음 |
| CUDA 사용자 모드 드라이버 | 12.x | 12.x, 13.x | 12.x, 13.x |
| NVIDIA GPU 드라이버 | R570 | R580 | R570, R580 |
| AWS Neuron 드라이버 | 2.20+ | 2.20+ | 2.20+ |
| Linux 커널 | 5.10 | 6.1, 6.12 | 6.1, 6.12 |
NVIDIA 드라이버 및 CUDA 호환성에 대한 자세한 내용은 NVIDIA 문서를 참조하세요.
AL2 AMI와 AWS Neuron 호환성
AWS Neuron 릴리스 2.20부터 EKS AL 기반 AMI가 사용하는 Neuron 런타임(aws-neuronx-runtime-lib)은 Amazon Linux 2(AL2)를 더 이상 지원하지 않습니다. Neuron 드라이버(aws-neuronx-dkms)만이 현재 Amazon Linux 2를 지원하는 유일한 AWS Neuron 패키지입니다. 즉 AL2 기반 AMI에서 Neuron 기반 애플리케이션을 네이티브로 실행할 수 없습니다. AL2023 AMI에서 Neuron을 설정하려면 AWS Neuron Setup 가이드를 참조하세요.
AL2 AMI와 Kubernetes 호환성
Kubernetes 커뮤니티는 cgroupv1(AL2가 사용) 지원을 유지 관리 모드로 전환했습니다. 즉 새 기능이 추가되지 않으며 보안 및 주요 버그 수정만 제공됩니다. MemoryQoS와 향상된 자원 격리 같은 cgroupv2에 의존하는 Kubernetes 기능은 AL2에서 사용할 수 없습니다. 또한 Amazon EKS Kubernetes 버전 1.32는 AL2 AMI를 지원하는 마지막 버전입니다. 최신 Kubernetes 버전과의 호환성을 유지하려면 기본적으로 cgroupv2를 활성화하는 AL2023 또는 Bottlerocket으로 마이그레이션할 것을 권장합니다.
AL2 AMI와 Linux 버전 호환성
Amazon Linux 2(AL2)는 AWS의 지원 종료(EOS) 날짜인 2026년 6월 30일까지 지원됩니다. 그러나 AL2는 오래되었으므로 새로운 애플리케이션과 기능에 대한 광범위한 Linux 커뮤니티의 지원이 제한적이 되었습니다. AL2 AMI는 Linux 커널 5.10을 기반으로 하는 반면 AL2023은 Linux 커널 6.1을 사용합니다. AL2023과 달리 AL2는 광범위한 Linux 커뮤니티의 지원이 제한적입니다. 즉 많은 업스트림 Linux 패키지와 도구가 AL2의 이전 커널 버전에서 작동하도록 백포트되어야 하며, 일부 최신 Linux 기능과 보안 개선은 이전 커널 때문에 사용할 수 없고, 많은 오픈 소스 프로젝트는 5.10 같은 이전 커널 버전에 대한 지원을 중단했거나 제한했습니다.
AL2023에 포함되지 않는 더 이상 사용되지 않는 패키지
AL2023에 포함되지 않거나 변경된 가장 일반적인 패키지 몇 가지는 다음과 같습니다.
- Amazon Linux 2의 일부 소스 바이너리 패키지는 Amazon Linux 2023에서 더 이상 제공되지 않습니다.
- AL2023에서 Amazon Linux가 다양한 버전의 패키지를 지원하는 방식의 변경(예: amazon-linux-extras 시스템)
- AL2023에서 EPEL(Extra Packages for Enterprise Linux)은 지원되지 않습니다.
- AL2023에서 32비트 애플리케이션은 지원되지 않습니다.
자세한 내용은 AL2와 AL2023 비교를 참조하세요.
AL2, AL2023, Bottlerocket의 FIPS 검증 비교
Amazon Linux 2(AL2), Amazon Linux 2023(AL2023), Bottlerocket은 FIPS(Federal Information Processing Standards) 준수를 지원합니다.
- AL2는 FIPS 140-2로 인증되었고 AL2023은 FIPS 140-3으로 인증되었습니다. AL2023에서 FIPS 모드를 활성화하려면 Amazon EC2 인스턴스에 필요한 패키지를 설치하고 AL2023에서 FIPS 모드 활성화의 지침에 따라 구성 단계를 따르세요. 자세한 내용은 AL2023 FAQs를 참조하세요.
- Bottlerocket은 FIPS 140-3 암호화 모듈 검증 프로그램에 제출된 암호화 모듈만 사용하도록 커널과 사용자 공간 구성 요소를 제한하는 FIPS 전용 목적 변형을 제공합니다.
EKS AMI 드라이버 및 버전 변경 로그
모든 EKS AMI 구성 요소와 버전의 전체 목록은 GitHub의 Amazon EKS AMI Release Notes를 참조하세요.