내용으로 건너뛰기

Amazon EKS 컨트롤 플레인이 업데이트되었는지 어떻게 알 수 있습니까?

3분 분량
0

Amazon Elastic Kubernetes Service(Amazon EKS) 컨트롤 플레인이 유지 관리 작업을 수행했는지 알고 싶습니다.

간략한 설명

Amazon EKS는 고가용성을 위해 API 서버를 지속적으로 업데이트하므로 클러스터가 확정적이지 않거나 복구가 불가능해지는 일이 발생하지 않습니다. 하지만 API 서버 인스턴스 IP 주소가 변경되면 API 서버 클라이언트가 영향을 받을 수 있습니다. API 서버 클라이언트가 재연결을 관리하는 것이 가장 좋습니다. 자세한 내용을 알아보려면 기존 클러스터를 새 Kubernetes 버전으로 업데이트를 참조하세요.

Amazon EKS는 지정된 서브넷에서 새 AWS 계정 간 탄력적 네트워크 인터페이스를 생성한 다음 이전 탄력적 네트워크 인터페이스를 제거합니다. 이 작업은 클러스터 엔드포인트 IP 주소의 변경을 활성화합니다. 환경이 요구 사항을 충족하지 못하면 계정 간 탄력적 네트워크 인터페이스 생성이 실패합니다. 탄력적 네트워크 인터페이스 생성이 실패하면 다음과 같은 문제가 발생할 수 있습니다.

  • 작업자 노드와 컨트롤 플레인 간의 통신
  • 프라이빗 Amazon EKS 클러스터 엔드포인트에 대한 액세스 문제.
  • kubectl exec 및 kubectl logs 커맨드는 시간이 오래 걸립니다.
  • EKS 연결 지연 시간

Amazon EKS 컨트롤 플레인에서 유지 관리가 수행되었는지 확인하려면 네트워크 인터페이스에서 생성 날짜를 확인하세요. 또는 CloudTrail의 CreateNetworkInterface 이벤트 기록에서 이벤트 시간을 확인할 수 있습니다.

해결 방법

Amazon EKS 컨트롤 플레인이 업데이트되었는지 확인하려면 다음 해결 작업 중 하나를 선택하세요.

EKS 클러스터에서 계정 간 탄력적 네트워크 인터페이스 확인

클러스터의 네트워크 인터페이스를 확인하려면 다음 명령을 실행합니다. 특정 클러스터의 네트워크 인터페이스를 확인하려면 Amazon EKS*Amazon EKS example-cluster-name으로 바꾸세요.

aws ec2 describe-network-interfaces --filter Name=description,Values="Amazon EKS*"
aws ec2 describe-network-interfaces --filter Name=description,Values="Amazon EKS example-cluster-name"

-또는-

콘솔에서 Amazon EKS가 업데이트되었는지 확인하려면 다음 단계를 완료하세요.

  1. Amazon EKS 콘솔을 엽니다.
  2. 검색 창에 Amazon EKS 클러스터 이름을 입력합니다.
  3. 인터페이스 유형: 탄력적 네트워크 인터페이스와 설명 Amazon EKS 예제 클러스터 이름을 사용하여 네트워크 인터페이스를 선택합니다.
  4. 네트워크 인터페이스 생성 날짜를 확인하여 EKS가 패치되었는지 확인합니다.

클러스터에 탄력적 네트워크 인터페이스가 두 개 이상 있는지 확인합니다. Amazon EKS는 탄력적 네트워크 인터페이스 생성일이 클러스터 생성 날짜 또는 사용자 업데이트 날짜보다 이후일 때 클러스터를 업데이트합니다.

이벤트 기록 확인

클러스터의 교차 계정 탄력적 네트워크 인터페이스의 변경 사항을 확인하려면 CreateNetworkInterface의 AWS CloudTrail 이벤트 기록을 검토하세요. 다음 단계를 완료하세요.

  1. CloudTrail 콘솔을 엽니다.
  2. 탐색 창에서 이벤트 기록을 선택합니다.
  3. 조회 속성에서 이벤트 이름을 선택합니다. CreateNetworkInterface을 입력합니다.
  4. Amazon EKS를 사용자 이름으로 사용하는 항목의 이벤트 시간을 확인하세요.
    참고: CloudTrail은 지난 90일 동안의 이벤트 기록을 제공합니다.

클러스터에 탄력적 네트워크 인터페이스가 두 개 이상 있는지 확인합니다. 탄력적 네트워크 인터페이스 생성 날짜가 클러스터 생성 날짜 또는 사용자 업데이트 날짜보다 늦으면 클러스터가 Amazon EKS에 의해 업데이트된 것입니다.

새 교차 계정 탄력적 네트워크 인터페이스를 생성하려면 다시 시도하세요.

탄력적 네트워크 인터페이스가 2개 미만인 경우 CloudTrail의 CreateNetworkInterface 이벤트에서 장애가 있는지 확인하세요.

CloudTrail 로그는 새로운 교차 계정 탄력적 네트워크 인터페이스가 실패한 이유를 보여줍니다. 이 오류를 해결하려면 클러스터의 리소스가 VPC 요구 사항을 충족하는지 확인하세요.

오류의 원인은 다음과 같습니다.

서브넷 및 보안 그룹

구성된 서브넷과 보안 그룹이 아직 존재하는지 확인합니다. 서브넷과 보안 그룹이 없는 경우 다음 명령을 실행하여 동일한 VPC의 새 리소스로 클러스터를 업데이트합니다.

aws eks update-cluster-config --name <your-cluster> \
  --resources-vpc-config subnetIds=<subnet id>,securityGroupIds=<security id>

서브넷의 IP 주소가 충분하지 않음

이 오류를 해결하려면 클러스터 서브넷에서 최소 두 개의 IP 주소를 비우거나 다른 서브넷을 클러스터에 연결하세요.

관련 정보

Amazon EKS 클러스터의 업그레이드 실패 문제를 해결하려면 어떻게 해야 하나요?

Amazon EKS 작업자 노드에 대한 클러스터 네트워킹의 명확성 해소

AWS 공식업데이트됨 2년 전