Ir para o conteúdo

Perguntas frequentes: Amazon Linux 2023 com Amazon EKS

4 minuto de leitura
0

Tenho algumas perguntas sobre como usar uma imagem de máquina da Amazon (AMI) do Amazon Linux 2023 (AL2023) otimizada para o Amazon Elastic Kubernetes Service (Amazon EKS) no meu cluster do Amazon EKS.

P: Posso usar o Docker como um runtime de contêiner com uma AMI AL2023 otimizada para Amazon EKS?

O Amazon EKS não oferece suporte ao Docker como um runtime de contêiner no AL2023 para nenhuma versão compatível do Amazon EKS. A AWS removeu esse suporte com a versão 1.24 ou posterior do Amazon EKS no Amazon Linux 2 (AL2).

P: Há mudanças importantes que devo considerar ao usar o AL2023 para inicializar um nó?

O AL2023 usa um novo processo de inicialização de nó chamado nodeadm, que usa um esquema de configuração YAML. Para obter mais informações, consulte nodeadm no site do GitHub.

Você deve fornecer explicitamente detalhes extras do cluster ao realizar uma das seguintes ações:

  • Criar um grupo de nós autogerenciado.
  • Especificar uma AMI em seu modelo de execução para criar um grupo de nós gerenciados.

Para inicializar o nó em um grupo de nós autogerenciado, inclua pelo menos os parâmetros necessários do apiServerEndpoint, certificateAuthority e cidr. No AL2, o Amazon EKS usa a chamada de API DescribeCluster para obter esses parâmetros. No AL2023, a chamada de API pode sofrer limitação durante grandes aumentos da escala dos nós. Para evitar chamadas da API DescribeCluster excessivas, você deve incluir esses parâmetros. Para obter mais informações, consulte Como faço para usar dados personalizados do usuário com os nós AL2023 do Amazon EKS?

P: Há mudanças que devo considerar nos complementos do Amazon EKS ao usar o AL2023?

Garanta que o complemento CNI da Amazon VPC seja versão 1.16.2 ou posterior. Para mais informações, consulte amazon-vpc-cni-k8s no site do GitHub.

P: Há mudanças que devo considerar nas contas de serviço ao usar o AL2023?

O AL2023 exige o serviço de metadados de instância versão 2 (IMDSv2). Para o IMDSv2, o limite de saltos padrão para grupos de nós gerenciados é definido como 1. Portanto, os contêineres não podem usar o IMDS para acessar as credenciais do nó. Se o contêiner precisar acessar as credenciais do nó, substitua manualmente o HttpPutResponseHopLimit no modelo de execução personalizada e aumente-o para 2. Ou é possível usar a Identidade de Pods do Amazon EKS para fornecer as credenciais.

P: Há mudanças que devo considerar para complementos de terceiros ao usar o AL2023?

Alguns complementos de terceiros, como o manipulador de encerramento de nós, podem usar os metadados do nó subjacente. No AL2023, a contagem de saltos padrão para grupos de nós gerenciados é definida como 1, portanto, os complementos não podem acessar os metadados do nó. Para resolver esse problema, aumente o limite de saltos da instância para 2.

P: Qual AMI eu preciso usar para workloads aceleradas no Amazon EKS?

A AMI de GPU AL2 existente otimizada para Amazon EKS (AL2_x86_64_GPU) é compatível tanto com dispositivos AWS Neuron quanto com GPUs NVIDIA na mesma AMI. A partir das AMIs AL2023 aceleradas, você pode escolher as seguintes variantes de AMI distintas:

  • AL2023_x86_64_NEURON
  • AL2023_ARM_64_NVIDIA

Cada variante é otimizada para seus respectivos dispositivos acelerados. Para mais informações, consulte Amazon EKS optimized Amazon Linux 2023 accelerated AMIs now available (AMIs aceleradas do Amazon Linux 2023 otimizadas para o Amazon EKS já estão disponíveis).

P: Onde posso encontrar a documentação oficial mais recente sobre como usar o Amazon Linux 2023 com o Amazon EKS?

Para ter as informações mais atualizadas, incluindo novos recursos, problemas conhecidos e diretrizes detalhadas de configuração, consulte Atualização do Amazon Linux 2 para o Amazon Linux 2023. É uma prática recomendada verificar essa documentação regularmente, sobretudo antes de realizar uma migração ou atualização.

AWS OFICIALAtualizada há 5 meses