Saltar al contenido

¿Cómo sé que mi plano de control de Amazon EKS se ha actualizado?

5 minutos de lectura
0

Quiero saber si mi plano de control de Amazon Elastic Kubernetes Service (Amazon EKS) ha realizado una operación de mantenimiento.

Descripción breve

Amazon EKS realiza actualizaciones continuas del servidor de la API para garantizar una alta disponibilidad, de modo que el clúster no pase a ser no determinista o irrecuperable. Sin embargo, los clientes del servidor de la API pueden verse afectados cuando cambian las direcciones IP de la instancia del servidor de la API. Es recomendable que los clientes del servidor de la API administren las reconexiones. Para obtener más información, consulta Actualización del clúster existente a la nueva versión de Kubernetes.

Amazon EKS genera nuevas interfaces de red elásticas entre cuentas de AWS en las subredes especificadas y, a continuación, elimina las interfaces de red elásticas anteriores. Esta operación activa los cambios en las direcciones IP de los puntos de enlace del clúster. Si tu entorno no cumple los requisitos, se produce un error en la creación de la interfaz de red elástica entre cuentas. Un error de creación de una interfaz de red elástica puede provocar los siguientes problemas:

  • Comunicación entre los nodos de trabajo y el plano de control.
  • Problemas de acceso a un punto de enlace del clúster privado de Amazon EKS.
  • Los comandos kubectl exec y kubectl logs llevan mucho tiempo.
  • Latencia de conectividad de EKS.

Para comprobar que se ha realizado el mantenimiento en el plano de control de Amazon EKS, comprueba la fecha de creación en la interfaz de red. O bien, comprueba la hora del evento en el historial de eventos de CreateNetworkInterface en CloudTrail.

Resolución

Para determinar si el plano de control de Amazon EKS se ha actualizado, elige una de las siguientes tareas de resolución:

Comprobación de las interfaces de red elásticas entre cuentas en el clúster de EKS

Para comprobar las interfaces de red del clúster, ejecuta el siguiente comando. Para comprobar las interfaces de red de un clúster específico, sustituye Amazon EKS* por Amazon EKS example-cluster-name.

aws ec2 describe-network-interfaces --filter Name=description,Values="Amazon EKS*"
aws ec2 describe-network-interfaces --filter Name=description,Values="Amazon EKS example-cluster-name"

Alternativa:

Para comprobar si el clúster de Amazon EKS se ha actualizado en la consola, sigue estos pasos:

  1. Abre la consola de Amazon EKS.
  2. Introduce el nombre del clúster de Amazon EKS en la barra de búsqueda.
  3. Elige las interfaces de red con el tipo de interfaz Interfaz de red elástica y la descripción Amazon EKS example cluster name (Nombre del clúster de ejemplo de Amazon EKS).
  4. Comprueba la fecha de creación de la interfaz de red para confirmar que el clúster de EKS se ha parcheado.

Confirma que haya al menos dos interfaces de red elásticas para el clúster. Amazon EKS actualiza el clúster cuando la fecha de creación de las interfaces de red elásticas es posterior a la fecha de creación del clúster o de actualización del usuario.

Consulta del historial de eventos

Para verificar los cambios en la interfaz de red elástica entre cuentas del clúster, consulta el historial de eventos de AWS CloudTrail para CreateNetworkInterface. Sigue estos pasos:

  1. Abre la consola de CloudTrail.
  2. En el panel de navegación, selecciona Historial de eventos.
  3. En Atributos de búsqueda, selecciona Nombre del evento. Escribe CreateNetworkInterface.
  4. Comprueba la hora del evento para ver las entradas con Amazon EKS como nombre de usuario.
    Nota: CloudTrail proporciona registros de eventos de los últimos 90 días.

Confirma que haya al menos dos interfaces de red elásticas para el clúster. Si la fecha de creación de la interfaz de red elástica es posterior a la fecha de creación del clúster o de actualización del usuario, significa que Amazon EKS ha actualizado el clúster.

Volver a intentar crear una nueva interfaz de red elástica entre cuentas

Si hay menos de dos interfaces de red elásticas, comprueba si hay errores en el evento CreateNetworkInterface en CloudTrail.

El registro de CloudTrail muestra por qué se han producido errores en las nuevas interfaces de red elásticas entre cuentas. Para resolver este error, comprueba que los recursos del clúster cumplen los requisitos de la VPC.

Algunos de los motivos habituales por los que se produce un error son:

Subredes y grupo de seguridad

Comprueba que aún existan subredes y grupos de seguridad configurados. Si las subredes y los grupos de seguridad no existen, ejecuta el siguiente comando para actualizar el clúster con nuevos recursos en la misma VPC:

aws eks update-cluster-config --name <your-cluster> \
  --resources-vpc-config subnetIds=<subnet id>,securityGroupIds=<security id>

No hay suficientes direcciones IP en la subred

Para resolver este error, libera al menos dos direcciones IP en las subredes del clúster o asocia diferentes subredes al clúster.

Información relacionada

¿Cómo se soluciona un error de actualización en el clúster de Amazon EKS?

Desmitificar las redes de clústeres para los nodos de trabajo de Amazon EKS

OFICIAL DE AWSActualizada hace 2 años