최적화된 Bottlerocket AMI로 노드 생성

최적화된 Bottlerocket AMI로 노드 생성

Amazon EKS 클러스터에서 AWS 지원 오픈 소스 Linux 배포판인 Bottlerocket AMI를 사용하여 노드를 생성하는 방법과 장점·고려 사항을 설명합니다.

출처: 문서

본문

Bottlerocket은 AWS가 후원하고 지원하는 오픈 소스 Linux 배포판입니다. Bottlerocket은 컨테이너 워크로드 호스팅을 목적으로 설계되었습니다. Bottlerocket을 사용하면 컨테이너 인프라의 업데이트를 자동화하여 컨테이너화된 배포의 가용성을 높이고 운영 비용을 줄일 수 있습니다. Bottlerocket은 컨테이너를 실행하는 데 필요한 필수 소프트웨어만 포함하므로 자원 사용을 개선하고 보안 위협을 줄이며 관리 오버헤드를 낮춥니다. Bottlerocket AMI에는 containerd, kubelet, AWS IAM Authenticator가 포함됩니다. 관리형 노드 그룹과 자체 관리형 노드 외에도 Bottlerocket은 Karpenter에서도 지원됩니다.

장점

Amazon EKS 클러스터에서 Bottlerocket을 사용하면 다음과 같은 장점이 있습니다.

  • 더 높은 가동 시간, 더 낮은 운영 비용과 관리 복잡성 — Bottlerocket은 다른 Linux 배포판보다 자원 사용 공간이 더 작고 부팅 시간이 더 짧으며 보안 위협에 덜 취약합니다. Bottlerocket의 더 작은 공간은 더 적은 스토리지, 컴퓨팅, 네트워킹 자원을 사용하여 비용을 줄이는 데 도움이 됩니다.
  • 자동 OS 업데이트로 개선된 보안 — Bottlerocket 업데이트는 단일 단위로 적용되며 필요하면 롤백할 수 있습니다. 이는 시스템을 사용할 수 없는 상태로 만들 수 있는 손상되거나 실패한 업데이트의 위험을 제거합니다. Bottlerocket을 사용하면 보안 업데이트를 사용 가능해지는 즉시 최소한의 중단으로 자동 적용하고 실패 시 롤백할 수 있습니다.
  • 프리미엄 지원 — Amazon EC2에서 AWS 제공 빌드의 Bottlerocket은 Amazon EC2, Amazon EKS, Amazon ECR 같은 AWS 서비스를 포함하는 동일한 AWS Support 요금제로 지원됩니다.

고려 사항

AMI 유형으로 Bottlerocket을 사용할 때 다음 사항을 고려하세요.

  • Bottlerocket은 x86_64 및 arm64 프로세서가 있는 Amazon EC2 인스턴스를 지원합니다.
  • Bottlerocket은 GPU가 있는 Amazon EC2 인스턴스를 지원합니다. 자세한 내용은 GPU 인스턴스에 EKS 최적화 가속 AMI 사용을 참조하세요.
  • Bottlerocket 이미지에는 SSH 서버나 셸이 포함되지 않습니다. 대역 외(out-of-band) 액세스 방법을 사용하여 SSH를 허용할 수 있습니다. 이러한 접근 방식은 admin 컨테이너를 활성화하고 사용자 데이터로 일부 부트스트래핑 구성 단계를 전달합니다. 자세한 내용은 GitHub의 Bottlerocket OS에서 다음 섹션을 참조하세요.
    • Exploration
    • Admin container
    • Kubernetes settings
  • Bottlerocket은 다른 컨테이너 유형을 사용합니다.
    • 기본적으로 컨트롤 컨테이너(control container)가 활성화됩니다. 이 컨테이너는 Amazon EC2 Bottlerocket 인스턴스에서 명령을 실행하거나 셸 세션을 시작하는 데 사용할 수 있는 AWS Systems Manager 에이전트를 실행합니다. 자세한 내용은 AWS Systems Manager 사용자 가이드의 Session Manager 설정을 참조하세요.
    • 노드 그룹을 만들 때 SSH 키가 제공되면 admin 컨테이너가 활성화됩니다. admin 컨테이너는 개발 및 테스트 시나리오에만 사용할 것을 권장합니다. 프로덕션 환경에서는 사용하지 않는 것이 좋습니다. 자세한 내용은 GitHub의 Admin container를 참조하세요.

추가 정보

Amazon EKS 최적화 Bottlerocket AMI 사용에 대한 자세한 내용은 다음 섹션을 참조하세요.

  • Bottlerocket에 대한 자세한 내용은 Bottlerocket Documentation을 참조하세요.
  • 버전 정보 자원은 Bottlerocket AMI 버전 정보 검색을 참조하세요.
  • 관리형 노드 그룹과 함께 Bottlerocket을 사용하려면 관리형 노드 그룹으로 노드 수명 주기 간소화를 참조하세요.
  • 자체 관리형 Bottlerocket 노드를 시작하려면 자체 관리형 Bottlerocket 노드 생성을 참조하세요.
  • Amazon EKS 최적화 Bottlerocket AMI의 최신 ID를 검색하려면 권장 Bottlerocket AMI ID 검색을 참조하세요.
  • 규정 준수 지원에 대한 자세한 내용은 Bottlerocket으로 규정 준수 요구 사항 충족을 참조하세요.
  • 특정 NVIDIA 드라이버로 사용자 지정 Bottlerocket 변형을 구축하려면 Amazon EKS용 사용자 지정 Bottlerocket AMI 변형 구축을 참조하세요.

더 알아보기 (Learn more)