AWS EKS推出Kubernetes控制平面版本回滚功能,允许升级后7天内通过API恢复至旧版本,无需额外成本。此前升级不可逆,导致团队延迟升级。EKS还提供升级洞察、回滚就绪检查和MCP服务器,简化升级流程,降低风险,使升级成为常规运维任务。
Karpenter v0.32+ 是一款开源的 Kubernetes 自动扩展工具,旨在解决 AWS EKS 中 Cluster Autoscaler 的扩展速度慢和成本高的问题。通过快速配置 NodePool 和 EC2NodeClass,优化节点管理,降低成本。建议在非生产环境中进行迁移测试,以确保顺利过渡。
在AI时代,企业需构建高效的分布式存储系统以处理海量数据。本文比较了多个开源分布式文件系统,推荐JuiceFS作为最佳选择,适合云环境和AI训练。介绍了在AWS EKS上构建JuiceFS的实践,包括HostPath、CSI Driver和S3 Gateway三种方式,以满足高效的AI训练与推理需求。
AWS EKS简化了容器化应用的部署,提供强大的Kubernetes管理服务。本文介绍了创建EKS集群、部署应用及其访问方法,包括必要工具的安装和YAML文件的编写。用户可以轻松在AWS上运行Kubernetes应用。
本文探讨了AWS EKS环境中ALB到Pod的网络调用链,介绍了Amazon Q CLI作为分析工具,帮助运维人员理解复杂的网络路径。文章分析了网络架构、流量处理机制及常见问题,并提供优化策略,以提升EKS网络的稳定性和性能。
本文介绍了如何在AWS EKS上部署经典游戏超级马里奥,包括在Docker中本地测试、使用Terraform配置云基础设施,以及将游戏部署到EKS集群。该项目旨在帮助读者掌握Docker、Kubernetes和基础设施即代码的概念,适合DevOps爱好者和初学者。
Kubernetes是一个容器编排平台,AWS EKS简化了其部署过程。本文介绍了在AWS上使用EKS设置Kubernetes的步骤,包括创建IAM角色、EKS集群和部署示例应用。遵循最佳实践可以有效管理应用,避免常见错误。
Cilium通过高性能网络、深度可观察性和零信任安全增强Kubernetes,支持AWS EKS集群,替代kube-proxy以解锁高级功能。
作者在求职期间开发了一个云原生股票数据管理系统,使用Spring Boot和MySQL,旨在提升DevOps技能。通过Terraform和Kubernetes将其部署到AWS EKS,实现基础设施自动化,并提供详细步骤和代码链接,强调安全最佳实践。
本文介绍了如何在AWS EKS上安全构建和运行Kubernetes容器,包括创建Kubernetes集群、安装AWS CLI和kubectl、配置Sysbox以增强容器隔离,以及在工作区内构建和运行容器,从而在GitLab Workspaces中实现安全的开发环境。
本文介绍了如何在AWS EKS上为Kubernetes集群设置监控和告警系统,使用kube-prometheus-stack部署Prometheus和Grafana,并配置ALB Ingress和Amazon SNS作为告警接收器。SNS简化了告警分发,但处理HTML内容时存在限制。通过Helm安装和配置后,用户可以有效监控集群并接收告警。
在部署AWS EKS集群前,需要安装并配置AWS CLI v2、Helm和AWS IAM Authenticator,并创建名为terraform的AWS CLI配置文件,以便使用Terraform管理基础设施。
AWS EKS是现代DevOps工程师的重要技能,简化了Kubernetes集群的部署与管理。EKS提供托管控制平面,减轻运维负担,支持高可用性及与AWS服务的集成。尽管成本较高,但其优势使其成为理想选择,掌握EKS将提升工程师的职业前景。
现代应用需要无缝、安全的服务间通信,尤其在云端大规模运行时。本文介绍如何通过AWS EKS和VPC Lattice部署AWS Gateway API Controller,简化配置并确保与Kubernetes环境的集成。用户可通过脚本设置Gateway API Controller、配置流量路由并验证服务间通信。
本文介绍了使用Terraform创建AWS EKS集群的步骤,包括设置IAM权限、创建子网和NAT网关。强调使用IAM角色以增强安全性,并说明如何配置公共和私有访问。最后提到EKS的自动模式及安全最佳实践。
本文介绍了如何在 AWS EKS 中利用分区置放群组实现 Nginx 集群的高可用性。通过将节点分散到不同物理设备上,降低硬件故障对服务的影响,确保集群在单个节点故障时仍可用。文章详细说明了创建分区、关联节点和反亲和策略等步骤。
本周刊介绍了多个优秀项目,包括支持文本定义请求的curl工具hurl、轻量级跳板机服务gortal、GitHub贡献绿墙的githubchart-api等。此外,还推荐了AWS EKS节点管理和Cursor深度实践的文章,以及thus-lab博客中的有趣在线工具。
在AWS EKS上运行的应用程序应启用AWS WAF和AWS Shield以防止网络攻击。AWS WAF防止SQL注入和跨站脚本攻击,AWS Shield主要防护DDoS攻击。由于Nginx Ingress Controller与AWS WAF不兼容,建议使用AWS CloudFront结合AWS WAF,并配置自定义头以确保流量安全。同时,建议创建自定义WAF ACL以阻止可疑IP。
Heroku正在重塑其平台,以满足云原生和AI应用的需求,提升开发者体验。新平台集成了AWS EKS和OpenTelemetry等工具,简化AI开发,预计2025年全面上线。
我很高兴宣布我的新系列《使用Kubernetes部署服务》已推出!该系列包含四个LiveProject,涵盖Kubernetes清单编写和使用Terraform设置AWS EKS集群等技术。
完成下面两步后,将自动完成登录并继续当前操作。