AWS Builder Center: Learn, Build and Connect with builders in the AWS community
AWS Builder Center is the official home for builders on AWS. Share and read what others are working on, follow people who inspire you, explore training and workshops, and find tools to support what you're building.
Come posso sapere se il mio piano di controllo (control-plane) di Amazon EKS è stato aggiornato?
Desidero sapere se il mio piano di controllo (control-plane) di Amazon Elastic Kubernetes Service (Amazon EKS) ha eseguito un'operazione di manutenzione.
Breve descrizione
Amazon EKS esegue aggiornamenti continui del server API per l'alta disponibilità in modo che il cluster non diventi non deterministico o irrecuperabile. Tuttavia, i client del server API potrebbero essere interessati dalla modifica degli indirizzi IP delle istanze del server API. È consigliabile che i client del server API gestiscano le riconnessioni. Per ulteriori informazioni, consulta Aggiorna il cluster esistente alla nuova versione di Kubernetes.
Amazon EKS genera nuove interfacce di rete elastiche tra account AWS nelle sottoreti specificate e poi rimuove le precedenti interfacce di rete elastiche. Questa operazione attiva le modifiche negli indirizzi IP degli endpoint del cluster. Se l'ambiente non soddisfa i requisiti, la creazione dell'interfaccia di rete elastica tra account non riesce. L'esito negativo della creazione di un'interfaccia di rete elastica può causare i seguenti problemi:
- Problemi di comunicazione tra i nodi worker e il piano di controllo (control-plane).
- Problemi di accesso a un endpoint privato del cluster Amazon EKS.
- Problemi di durata dei comandi kubectl exec e kubectl logs.
- Problemi di latenza della connettività EKS.
Per verificare che la manutenzione del piano di controllo (control-plane) di Amazon EKS sia stata eseguita, controlla la data di creazione dall'interfaccia di rete. Oppure controlla l'ora dell'evento dalla cronologia degli eventi CreateNetworkInterface in CloudTrail.
Risoluzione
Per verificare se il piano di controllo (control-plane) di Amazon EKS è stato aggiornato, scegli una delle seguenti attività di risoluzione:
Controlla le interfacce di rete elastiche tra account del cluster EKS
Per controllare le interfacce di rete dei cluster, esegui questo comando. Per verificare le interfacce di rete di un cluster specifico, sostituisci Amazon EKS* con Amazon EKS example-cluster-name.
aws ec2 describe-network-interfaces --filter Name=description,Values="Amazon EKS*" aws ec2 describe-network-interfaces --filter Name=description,Values="Amazon EKS example-cluster-name"
-oppure-
Per verificare se Amazon EKS è stato aggiornato nella console, completa i seguenti passaggi:
- Apri la console Amazon EKS.
- Inserisci il nome del cluster Amazon EKS nella barra di ricerca.
- Scegli le interfacce di rete con Interfaccia di rete elastica come Tipo di interfaccia e esempio di nome del cluster Amazon EKS come Descrizione.
- Controlla la data di creazione dell'interfaccia di rete per accertarti che siano state applicate le patch a EKS.
Verifica che siano presenti almeno due interfacce di rete elastiche per il cluster. Il cluster viene aggiornato da Amazon EKS quando la data di creazione delle interfacce di rete elastiche è successiva alla data di creazione del cluster o alla data di aggiornamento dell'utente.
Controlla la cronologia degli eventi
Per verificare le modifiche nell'interfaccia di rete elastica tra account per il cluster, consulta la cronologia degli eventi CreateNetworkInterface in AWS CloudTrail. Completa i seguenti passaggi:
- Apri la console CloudTrail.
- Nel pannello di navigazione, scegli Cronologia degli eventi.
- Per Attributi di ricerca, seleziona Nome evento. Inserisci CreateNetworkInterface.
- Controlla in Ora evento le voci con Amazon EKS come Nome utente.
Nota: CloudTrail mostra i record degli eventi degli ultimi 90 giorni.
Verifica che siano presenti almeno due interfacce di rete elastiche per il cluster. Se la data di creazione dell'interfaccia di rete elastica è successiva alla data di creazione del cluster o alla data di aggiornamento dell'utente, il cluster è stato aggiornato da Amazon EKS.
Riprova a creare una nuova interfaccia di rete elastica multi-account
Se sono presenti meno di due interfacce di rete elastiche, controlla l'evento CreateNetworkInterface in CloudTrail per individuare eventuali errori.
Il log di CloudTrail mostra perché le nuove interfacce di rete elastiche multi-account non sono state create. Per risolvere l'errore, verifica che le risorse del cluster soddisfino i requisiti del VPC.
Di seguito sono riportati i motivi più comuni di un errore:
Sottoreti e gruppo di sicurezza
Verifica che le sottoreti e i gruppi di sicurezza configurati esistano ancora. Se le sottoreti e i gruppi di sicurezza non esistono, esegui questo comando per aggiornare il cluster con nuove risorse nello stesso VPC:
aws eks update-cluster-config --name <your-cluster> \ --resources-vpc-config subnetIds=<subnet id>,securityGroupIds=<security id>
Indirizzi IP insufficienti nella sottorete
Per risolvere l'errore, libera almeno due indirizzi IP nelle sottoreti del cluster o associate sottoreti diverse al cluster.
Informazioni correlate
Come posso risolvere un errore di aggiornamento del cluster Amazon EKS?
De-mystifying cluster networking for Amazon EKS worker nodes (Sveliamo i misteri dell'architettura di rete dei cluster per i nodi worker Amazon EKS)
- Argomenti
- Containers
- Lingua
- Italiano
