Image Builder로 사용자 지정 Windows AMI 구축

Image Builder로 사용자 지정 Windows AMI 구축

EC2 Image Builder를 사용하여 사용자 지정 Amazon EKS 최적화 Windows AMI를 만드는 방법을 설명합니다.

출처: 문서

본문

EC2 Image Builder를 사용하여 다음 옵션 중 하나로 사용자 지정 Amazon EKS 최적화 Windows AMI를 만들 수 있습니다.

  • Amazon EKS 최적화 Windows AMI를 기본으로 사용
  • Amazon 관리형 빌드 구성 요소 사용

두 방법 모두 직접 Image Builder 레시피를 만들어야 합니다. 자세한 내용은 Image Builder 사용자 가이드의 이미지 레시피 새 버전 생성을 참조하세요.

중요

eks용 다음 Amazon 관리형 구성 요소에는 CVE-2024-5321에 대한 패치가 포함됩니다.

  • 1.28.2 이상
  • 1.29.2 이상
  • 1.30.1 이상
  • Kubernetes 1.31 이상의 모든 버전

Amazon EKS 최적화 Windows AMI를 기본으로 사용

이 옵션은 사용자 지정 Windows AMI를 구축하는 권장 방법입니다. 제공되는 Amazon EKS 최적화 Windows AMI는 Amazon 관리형 빌드 구성 요소보다 더 자주 업데이트됩니다.

  1. 새 Image Builder 레시피를 시작합니다.
  2. EC2 Image Builder 콘솔을 https://console.aws.amazon.com/imagebuilder에서 엽니다.
  3. 왼쪽 탐색 창에서 Image recipes를 선택합니다.
  4. Create image recipe를 선택합니다.
  5. Recipe details 섹션에서 Name과 Version을 입력합니다.
  6. Base image 섹션에 Amazon EKS 최적화 Windows AMI의 ID를 지정합니다.
    • Enter custom AMI ID를 선택합니다.
    • 필요한 Windows OS 버전에 대한 AMI ID를 검색합니다. 자세한 내용은 권장 Microsoft Windows AMI ID 검색을 참조하세요.
    • 사용자 지정 AMI ID를 입력합니다. AMI ID를 찾지 못하면 AMI ID의 AWS 리전이 콘솔 오른쪽 위에 표시된 AWS 리전과 일치하는지 확인하세요.
  7. (선택 사항) 최신 보안 업데이트를 받으려면 Build components 섹션에 update-windows 구성 요소를 추가합니다.
    • Find components by name 검색 상자 오른쪽의 드롭다운 목록에서 Amazon-managed를 선택합니다.
    • Find components by name 검색 상자에 update-windows를 입력합니다.
    • update-windows 검색 결과의 확인란을 선택합니다. 이 구성 요소는 운영 체제에 대한 최신 Windows 패치를 포함합니다.
  8. 나머지 이미지 레시피 입력을 필요한 구성으로 완료합니다. 자세한 내용은 Image Builder 사용자 가이드의 새 이미지 레시피 버전 생성(콘솔)을 참조하세요.
  9. Create recipe를 선택합니다.
  10. 새 이미지 레시피를 새 이미지 파이프라인 또는 기존 이미지 파이프라인에서 사용합니다. 이미지 파이프라인이 성공적으로 실행되면 사용자 지정 AMI가 출력 이미지로 나열되며 사용할 준비가 됩니다. 자세한 내용은 EC2 Image Builder 콘솔 마법사로 이미지 파이프라인 생성을 참조하세요.

Amazon 관리형 빌드 구성 요소 사용

Amazon EKS 최적화 Windows AMI를 기본으로 사용하는 것이 실행 가능하지 않을 때 Amazon 관리형 빌드 구성 요소를 대신 사용할 수 있습니다. 이 옵션은 가장 최근 지원 Kubernetes 버전보다 뒤처질 수 있습니다.

  1. 새 Image Builder 레시피를 시작합니다.
  2. EC2 Image Builder 콘솔을 https://console.aws.amazon.com/imagebuilder에서 엽니다.
  3. 왼쪽 탐색 창에서 Image recipes를 선택합니다.
  4. Create image recipe를 선택합니다.
  5. Recipe details 섹션에서 Name과 Version을 입력합니다.
  6. Base image 섹션에서 사용자 지정 AMI를 만드는 데 사용할 옵션을 결정합니다.
    • Select managed images — 이미지 운영 체제(OS)로 Windows를 선택합니다. 그런 다음 이미지 원본(Image origin)에 대해 다음 옵션 중 하나를 선택합니다.
      • Quick start (Amazon-managed) — Image name 드롭다운에서 Amazon EKS 지원 Windows Server 버전을 선택합니다. 자세한 내용은 최적화된 Windows AMI로 노드 생성을 참조하세요.
      • Images owned by me — Image name에 자체 라이선스가 있는 자체 이미지의 ARN을 선택합니다. 제공하는 이미지에 Amazon EKS 구성 요소가 이미 설치되어 있으면 안 됩니다.
    • Enter custom AMI ID — AMI ID에 자체 라이선스가 있는 AMI의 ID를 입력합니다. 제공하는 이미지에 Amazon EKS 구성 요소가 이미 설치되어 있으면 안 됩니다.
  7. Build components - Windows 섹션에서 다음을 수행합니다.
    • Find components by name 검색 상자 오른쪽의 드롭다운 목록에서 Amazon-managed를 선택합니다.
    • Find components by name 검색 상자에 eks를 입력합니다.
    • 반환된 결과가 원하는 버전이 아닐 수 있어도 eks-optimized-ami-windows 검색 결과의 확인란을 선택합니다.
    • Find components by name 검색 상자에 update-windows를 입력합니다.
    • update-windows 검색 결과의 확인란을 선택합니다. 이 구성 요소는 운영 체제에 대한 최신 Windows 패치를 포함합니다.
  8. Selected components 섹션에서 다음을 수행합니다.
    • eks-optimized-ami-windows에 대한 Versioning options를 선택합니다.
    • Specify component version을 선택합니다.
    • Component Version 필드에 version.x를 입력하고 version을 지원되는 Kubernetes 버전으로 바꿉니다. 버전 번호의 일부로 x를 입력하면 명시적으로 정의한 버전 부분과도 일치하는 최신 구성 요소 버전을 사용함을 나타냅니다. 원하는 버전이 관리형 구성 요소로 사용 가능한지 콘솔 출력을 주의 깊게 확인하세요. 가장 최근 Kubernetes 버전은 빌드 구성 요소에서 사용하지 못할 수 있다는 점을 기억하세요. 사용 가능한 버전에 대한 자세한 내용은 eks-optimized-ami-windows 구성 요소 버전에 대한 정보 검색을 참조하세요.
  9. 나머지 이미지 레시피 입력을 필요한 구성으로 완료합니다. 자세한 내용은 Image Builder 사용자 가이드의 새 이미지 레시피 버전 생성(콘솔)을 참조하세요.
  10. Create recipe를 선택합니다.
  11. 새 이미지 레시피를 새 이미지 파이프라인 또는 기존 이미지 파이프라인에서 사용합니다. 이미지 파이프라인이 성공적으로 실행되면 사용자 지정 AMI가 출력 이미지로 나열되며 사용할 준비가 됩니다. 자세한 내용은 EC2 Image Builder 콘솔 마법사로 이미지 파이프라인 생성을 참조하세요.

eks-optimized-ami-windows 구성 요소 버전에 대한 정보 검색

각 구성 요소에 무엇이 설치되는지에 대한 특정 정보를 검색할 수 있습니다. 예를 들어 설치된 kubelet 버전을 확인할 수 있습니다. 구성 요소는 Amazon EKS 지원 Windows 운영 체제 버전에서 기능 테스트를 거칩니다. 자세한 내용은 릴리스 달력을 참조하세요. 지원 목록에 없거나 지원이 종료된 다른 Windows OS 버전은 구성 요소와 호환되지 않을 수 있습니다.

  1. EC2 Image Builder 콘솔을 https://console.aws.amazon.com/imagebuilder에서 엽니다.
  2. 왼쪽 탐색 창에서 Components를 선택합니다.
  3. Find components by name 검색 상자 오른쪽의 드롭다운 목록에서 Owned by me를 **Quick start (Amazon-managed)**로 변경합니다.
  4. Find components by name 상자에 eks를 입력합니다.
  5. (선택 사항) 최신 버전을 사용 중이라면 Version 열을 두 번 선택하여 내림차순으로 정렬합니다.
  6. 원하는 버전의 eks-optimized-ami-windows 링크를 선택합니다.
  7. 결과 페이지의 Description에 구체적인 정보가 표시됩니다.

더 알아보기 (Learn more)