EKS Pod Identity Agent에서 IPv6 비활성화

EKS Pod Identity Agent에서 IPv6 비활성화

EKS Pod Identity Agent에서 IPv6를 비활성화하는 방법을 설명합니다.

출처: 문서

본문

AWS Management Console

EKS Pod Identity Agent에서 IPv6를 비활성화하려면 EKS 애드온의 Optional configuration settings에 다음 구성을 추가하세요.

  1. Amazon EKS 콘솔을 엽니다.
  2. 왼쪽 탐색 창에서 Clusters를 선택하고 애드온을 구성할 클러스터의 이름을 선택합니다.
  3. Add-ons 탭을 선택합니다.
  4. EKS Pod Identity Agent 애드온 상자의 오른쪽 위 확인란을 선택한 다음 Edit를 선택합니다.
  5. Configure EKS Pod Identity Agent 페이지에서:
    • 사용할 Version을 선택합니다. 이전 단계와 동일한 버전을 유지하고, 버전과 구성을 별도의 작업으로 업데이트할 것을 권장합니다.
    • Optional configuration settings를 펼칩니다.
    • Configuration values에 JSON 키 "agent":와 키 "additionalArgs":가 있는 중첩 JSON 객체 값을 입력합니다. 결과 텍스트는 유효한 JSON 객체여야 합니다. 이 키와 값이 텍스트 상자의 유일한 데이터라면 키와 값을 중괄호 { }로 감쌉니다. 다음 예제는 네트워크 정책이 활성화된 것을 보여줍니다.
{
    "agent": {
        "additionalArgs": {
            "-b": "169.254.170.23"
        }
    }
}

이 구성은 IPv4 주소를 에이전트가 사용하는 유일한 주소로 설정합니다.

  1. Save changes를 선택해 EKS Pod Identity Agent Pod를 교체하여 새 구성을 적용합니다.

Amazon EKS는 EKS Pod Identity Agent용 Kubernetes DaemonSet의 롤아웃을 사용해 EKS 애드온에 변경 사항을 적용합니다. 롤아웃 상태는 AWS Management Console의 애드온 업데이트 기록과 kubectl rollout status daemonset/eks-pod-identity-agent --namespace kube-system으로 추적할 수 있습니다.

kubectl rollout에는 다음 명령이 있습니다.

$ kubectl rollout

history  -- View rollout history
pause    -- Mark the provided resource as paused
restart  -- Restart a resource
resume   -- Resume a paused resource
status   -- Show the status of the rollout
undo     -- Undo a previous rollout

롤아웃이 너무 오래 걸리면 Amazon EKS가 롤아웃을 되돌리고, Addon Update 유형과 Failed 상태의 메시지가 애드온의 업데이트 기록에 추가됩니다. 문제를 조사하려면 롤아웃의 기록부터 시작하고, EKS Pod Identity Agent Pod에서 kubectl logs를 실행해 EKS Pod Identity Agent 로그를 확인하세요.

업데이트 기록의 새 항목 상태가 Successful이면 롤아웃이 완료되었고 애드온이 모든 EKS Pod Identity Agent Pod에서 새 구성을 사용하고 있다는 뜻입니다.

AWS CLI

EKS Pod Identity Agent에서 IPv6를 비활성화하려면 EKS 애드온의 구성 값에 다음 구성을 추가하세요.

다음 AWS CLI 명령을 실행합니다. my-cluster를 클러스터 이름으로, IAM 역할 ARN을 사용 중인 역할로 바꾸세요.

aws eks update-addon --cluster-name my-cluster --addon-name eks-pod-identity-agent \
    --resolve-conflicts PRESERVE --configuration-values '{"agent":{"additionalArgs": { "-b": "169.254.170.23"}}}'

이 구성은 IPv4 주소를 에이전트가 사용하는 유일한 주소로 설정합니다.

Amazon EKS는 EKS Pod Identity Agent용 Kubernetes DaemonSet의 롤아웃을 사용해 EKS 애드온에 변경 사항을 적용합니다. 롤아웃 상태는 AWS Management Console의 애드온 업데이트 기록과 kubectl rollout status daemonset/eks-pod-identity-agent --namespace kube-system으로 추적할 수 있습니다.

kubectl rollout

history  -- View rollout history
pause    -- Mark the provided resource as paused
restart  -- Restart a resource
resume   -- Resume a paused resource
status   -- Show the status of the rollout
undo     -- Undo a previous rollout

롤아웃이 너무 오래 걸리면 Amazon EKS가 롤아웃을 되돌리고, Addon Update 유형과 Failed 상태의 메시지가 애드온의 업데이트 기록에 추가됩니다. 문제를 조사하려면 롤아웃의 기록부터 시작하고, EKS Pod Identity Agent Pod에서 kubectl logs를 실행해 EKS Pod Identity Agent 로그를 확인하세요.

더 알아보기 (Learn more)