AWS Builder Center: Learn, Build and Connect with builders in the AWS community
AWS Builder Center is the official home for builders on AWS. Share and read what others are working on, follow people who inspire you, explore training and workshops, and find tools to support what you're building.
Domande frequenti: Amazon Linux 2023 con Amazon EKS
Ho alcune domande su come utilizzare un'Amazon Machine Image (AMI) Amazon Linux 2023 (AL2023) ottimizzata per Amazon Elastic Kubernetes Service (Amazon EKS) nel mio cluster Amazon EKS.
D: Posso usare Docker come runtime di container con un'AMI AL2023 ottimizzata per Amazon EKS?
Amazon EKS non supporta Docker come runtime di container in AL2023 per nessuna versione di Amazon EKS supportata. AWS ha rimosso questo supporto con Amazon EKS versione 1.24 o successiva in Amazon Linux 2 (AL2). Per ulteriori informazioni, consulta Amazon EKS ended support for Dockershim (Amazon EKS ha cessato il supporto per Dockershim).
D: Ci sono modifiche importanti che devo considerare quando utilizzo AL2023 per avviare un nodo?
AL2023 utilizza un nuovo processo di inizializzazione dei nodi, denominato nodeadm, che utilizza uno schema di configurazione YAML. Per ulteriori informazioni, consulta nodeadm sul sito web GitHub.
Devi fornire esplicitamente dettagli aggiuntivi sul cluster quando esegui una di queste azioni:
- Crei un gruppo di nodi self-managed.
- Specifichi un'AMI nel modello di avvio per creare un gruppo di nodi gestiti.
Per avviare il nodo in un gruppo di nodi self-managed, assicurati di includere almeno i parametri apiServerEndpoint, certificateAuthority e cidr richiesti. In AL2, Amazon EKS utilizza la chiamata API DescribeCluster per ottenerli. In AL2023, invece, la chiamata API può subire una limitazione (della larghezza di banda della rete) durante l'aumento verticale di nodi di grandi dimensioni. Pertanto, includi i parametri per evitare un numero eccessivo di chiamate API DescribeCluster.
D: Ci sono modifiche che devo considerare per i componenti aggiuntivi di Amazon EKS quando utilizzo AL2023?
Assicurati che la versione del componente aggiuntivo CNI Amazon VPC sia 1.16.2 o successiva.
D: Ci sono modifiche che devo considerare per gli account di servizio quando utilizzo AL2023?
AL2023 richiede Instance Metadata Service versione 2 (IMDSv2). Per IMDSv2, il numero di hop predefinito per i gruppi di nodi gestiti è impostato su 1, per cui i container non possono utilizzare IMDS per accedere alle credenziali del nodo. Se il container deve accedere alle credenziali del nodo, sostituisci manualmente HttpPutResponseHopLimit nel modello di avvio personalizzato di Amazon EC2 e aumentalo a 2. In alternativa, puoi utilizzare Amazon EKS Pod Identity per fornire le credenziali.
D: Ci sono modifiche che devo considerare per i componenti aggiuntivi di terze parti quando utilizzo AL2023?
Alcuni componenti aggiuntivi di terze parti, come il gestore di terminazione del nodo, potrebbero utilizzare i metadati del nodo sottostante. In AL2023, il numero di hop predefinito per i gruppi di nodi gestiti è impostato su 1, quindi i componenti aggiuntivi non possono accedere ai metadati del nodo. Per risolvere questo problema, aumenta il limite di hop dell'istanza a 2. Per ulteriori informazioni, consulta When your application needs access to IMDS, use IMDSv2 and increase the hop limit on EC2 instances to 2 (Quando l'applicazione deve accedere a IMDS, utilizza IMDSv2 e aumenta il limite di hop delle istanze EC2 a 2) in EKS Best Practice Guides (Guide alle best practice per EKS) sul sito web GitHub.
D: Quale AMI devo utilizzare per i carichi di lavoro accelerati in Amazon EKS?
Per carichi di lavoro accelerati, utilizza un'AMI accelerata AL2 o Bottlerocket. Non sono al momento disponibili AMI accelerate per Amazon EKS basate su AL2023.
- Argomenti
- Containers
- Lingua
- Italiano

Contenuto pertinente
AWS UFFICIALEAggiornata 2 anni fa