Saltar al contenido

Consulta sobre la migración de EKS Optimized AL2 AMIs

0

Estimados/as, buenos días,

Hemos recibido recientemente un aviso de AWS sobre el fin de soporte de las EKS Optimized Amazon Linux 2 (AL2) AMIs, previsto para el 26 de noviembre de 2025.

Actualmente, tenemos uno o más clústeres EKS que utilizan dichas AMIs, y nos gustaría saber si podrían orientarnos sobre el proceso de migración recomendado, en especial, cómo realizar la transición a Amazon Linux 2023 (AL2023) o Bottlerocket de forma segura y sin afectar los servicios en producción.

¿Podrían indicarnos los pasos específica que deberíamos seguir en nuestro caso?

Gracias por su atención y ayuda.

preguntada hace un mes91 visualizaciones
1 Respuesta
0

La migración de Amazon Linux 2 (AL2) a Amazon Linux 2023 (AL2023) en Amazon EKS [1] requiere diferentes enfoques en función de la configuración del grupo de nodos.

  • En el caso de los grupos de nodos administrados que utilizan plantillas de lanzamiento personalizadas con ID de AMI personalizados específicos, la migración es sencilla: basta con actualizar la plantilla de lanzamiento con el ID de AMI basado en el AL2023 e iniciar la actualización de la versión de forma gradual a través de la consola o CLI de grupos de nodos gestionados de EKS.
  • Si utilizas grupos de nodos gestionados con la plantilla de lanzamiento estándar o con una plantilla de lanzamiento personalizada que no especifica el ID de AMI, debes actualizarlos mediante una estrategia azul/verde. Esto implica crear un nuevo grupo de nodos con las AMI del AL2023, utilizar selectores de nodos o limitaciones o tolerancias para una migración controlada de las cargas de trabajo, verificar la funcionalidad de las aplicaciones y, a continuación, eliminar y eliminar cuidadosamente los nodos AL2 antiguos.
  • En el caso de los grupos de nodos autogestionados, actualice las plantillas de lanzamiento personalizadas con los datos de usuario en formato YAML de nodeadm y los ID de AMI personalizados especificados. Tras los cambios, inicie la actualización de la instancia mediante AutoScaling
  • Los usuarios de Karpenter disfrutan de la experiencia más sencilla: basta con actualizar el parámetro AMIFamily a «AL2023" en la EC2NodeClass para activar el mecanismo de deriva de Karpenter, que gestiona automáticamente la sustitución de los nodos.
  • En Bottlerocket, los datos de usuario deben especificarse en formato TOML y siguen un estricto modelo de seguridad en el que los cambios de configuración se realizan a través de una API dedicada y no mediante el acceso directo al sistema de archivos [2] [3].

Para obtener más información sobre la migración de Amazon Linux 2 (AL2) a Amazon Linux 2023 (AL2023), consulte 'Actualización de Amazon Linux 2 a Amazon Linux 2023' [1].

Referencias:

  1. https://docs.aws.amazon.com/eks/latest/userguide/al2023.html
  2. https://docs.aws.amazon.com/eks/latest/userguide/eks-optimized-ami-bottlerocket.html
  3. https://aws.amazon.com/blogs/opensource/security-features-of-bottlerocket-an-open-source-linux-based-operating-system/
respondido hace un mes
AWS
INGENIERO DE SOPORTE
Revisado hace un mes
AWS
INGENIERO DE SOPORTE
Revisado hace un mes

No has iniciado sesión. Iniciar sesión para publicar una respuesta.

Una buena respuesta responde claramente a la pregunta, proporciona comentarios constructivos y fomenta el crecimiento profesional en la persona que hace la pregunta.