AWS Builder Center: Learn, Build and Connect with builders in the AWS community
AWS Builder Center is the official home for builders on AWS. Share and read what others are working on, follow people who inspire you, explore training and workshops, and find tools to support what you're building.
Comment résoudre les problèmes liés aux groupes de nœuds gérés par Amazon EKS et aux modèles de lancement ?
Je rencontre des problèmes avec mes groupes de nœuds gérés par Amazon Elastic Kubernetes Service (Amazon EKS) et mes modèles de lancement.
Résolution
Si vous utilisez des modèles de lancement de groupes de nœuds gérés avec une Amazon Machine Image (AMI) spécifiée pour lancer vos composants master, vous devez configurer les données utilisateur. Si votre cluster est privé et utilise des points de terminaison de cloud privé virtuel (VPC) pour se connecter, spécifiez les attributs suivants dans les données utilisateur :
- certificate-authority
- api-server-endpoint
- Adresse IP du cluster DNS
Vous devez également fournir des commandes bootstrap pour que les composants master rejoignent votre cluster. Si vous utilisez des groupes de nœuds gérés par Amazon avec des modèles de lancement personnalisés, indiquez les données utilisateur correctes en fonction de votre AMI dans le modèle de lancement.
Remarque : Si vous utilisez des groupes de nœuds gérés pour lancer vos composants master, il n’est pas nécessaire de configurer de données utilisateur avec les AMI Amazon Linux optimisées pour Amazon EKS.
Configurer les données utilisateur pour vos composants master
Configurez les données utilisateur en fonction de votre AMI.
AL2
Si vous utilisez l'AMI Amazon Linux 2, spécifiez les informations suivantes dans la section des données utilisateur de votre modèle de lancement :
MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="==MYBOUNDARY==" --==MYBOUNDARY== Content-Type: text/x-shellscript; charset="us-ascii" #!/bin/bash set -ex /etc/eks/bootstrap.sh my-cluster \ --b64-cluster-ca certificate-authority \ --apiserver-endpoint api-server-endpoint \ --dns-cluster-ip service-cidr.10 \ --kubelet-extra-args '--max-pods=my-max-pods-value' \ --use-max-pods false --==MYBOUNDARY==-
AL2023
Vous pouvez utiliser des nœuds autogérés ou des groupes de nœuds gérés avec un modèle de lancement personnalisé. Lorsque vous créez un nouveau groupe de nœuds, vous devez fournir les métadonnées de cluster apiServerEndpoint, certificateAuthority et Bloc CIDR de service. Amazon Linux utilise les valeurs supplémentaires pour amorcer le composant master et rejoindre le cluster.
Exemple de configuration :
MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="//" --// Content-Type: application/node.eks.aws --- apiVersion: node.eks.aws/v1alpha1 kind: NodeConfig spec: cluster: apiServerEndpoint: https://CCEABD8D413231403775F7AA9E56D037.gr7.us-west-2.eks.amazonaws.com certificateAuthority: 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 cidr: 10.100.0.0/16 name: my-first-eks-cluster kubelet: config: maxPods: 29 clusterDNS: - 10.100.0.10 flags: - "--node-labels=eks.amazonaws.com/sourceLaunchTemplateVersion=1,alpha.eksctl.io/cluster-name=my-first-eks-cluster,alpha.eksctl.io/nodegroup-name=ng-1,eks.amazonaws.com/nodegroup-image=ami-032a2a7895e882f27,eks.amazonaws.com/capacityType=ON_DEMAND,eks.amazonaws.com/nodegroup=ng-1,eks.amazonaws.com/sourceLaunchTemplateId=lt-0d8806dd42301728f" --//--
Le processus d'initialisation de nœud nodeadm utilise un schéma de configuration YAML. Pour plus d'informations, consultez les pages nodeadm et Fusion de plusieurs objets de configuration sur le site Web d’Amazon EKS AMI.
Si vous utilisez plusieurs configurations de nœuds dans votre modèle de lancement de groupe de nœuds gérés, consultez la section Personnaliser les nœuds gérés à l'aide de modèles de lancement.
Résoudre les erreurs dans vos clusters Amazon EKS
Client.InternalError: Client error on launch
L’erreur Client error on launch se produit lorsque vous utilisez des volumes Amazon Elastic Block Store (Amazon EBS) chiffrés dans le modèle de lancement personnalisé avec des autorisations incorrectes. Pour vérifier l'état du chiffrement et les autorisations ou politiques Gestion des identités et des accès AWS (AWS IAM), effectuez les étapes suivantes :
- Activez la clé AWS Key Management Service (AWS KMS) utilisée par AWS KMS pour chiffrer le volume.
- Vérifiez que la clé AWS KMS dispose des stratégies de clés requises.
- Modifiez les stratégies de clés pour permettre à davantage de rôles IAM de fonctionner avec des volumes Amazon EBS chiffrés.
SourceEc2LaunchTemplateNotFound or The Amazon EC2 Launch Template lt-abcdefghijklmn version x was not found
L'erreur SourceEc2LaunchTemplateNotFound se produit lorsque vous modifiez manuellement la version du modèle de lancement personnalisé via le groupe Amazon EC2 Auto Scaling du nœud. Vous devez utiliser la console Amazon EKS pour mettre à jour la version du modèle de lancement.
Pour mettre à jour votre modèle de lancement Amazon Elastic Compute Cloud (Amazon EC2) à partir du groupe de nœuds gérés, procédez comme suit :
- Ouvrez la console Amazon EKS.
- Dans le volet de navigation, sélectionnez Clusters.
- Sous Nom du cluster, choisissez le cluster contenant le groupe de nœuds que vous souhaitez mettre à jour.
- Choisissez l'onglet Calcul.
- Pour Groupes de nœuds, choisissez votre nœud, puis choisissez Modifier la version.
- Sélectionnez la version mise à jour du groupe de nœuds. Assurez-vous également que la stratégie de mise à jour est Mise à jour en continu.
- Sélectionnez Mettre à jour.
Cette erreur se produit également lorsque vous utilisez un modèle de lancement pour créer un groupe de nœuds et que vous supprimez un modèle de référence. Amazon EKS reproduit le modèle que vous utilisez pour créer le groupe de nœuds. Si vous supprimez le modèle d'origine, vous devez recréer le groupe de nœuds.
Pour recréer le groupe de nœuds, procédez comme suit :
-
Exécutez la commande suivante pour vérifier que tous les nœuds sont sains, qu'ils indiquent l'état Prêt et qu'ils ont rejoint le cluster :
kubectl get nodes
Le groupe de nœuds passe à l'état DÉGRADÉ après avoir créé un nouveau modèle de lancement
Si un groupe de nœuds passe à l'état DÉGRADÉ, vous recevez un message similaire à l'exemple suivant :
"The Amazon EC2 Launch Template : lt-abcdefghijklmn has a new version associated with your Autoscaling group, which is not managed by Amazon EKS. Expected Launch Template version: x".
Cette erreur se produit lorsque la version du modèle de lancement Amazon EC2 pour votre groupe de nœuds géré ne correspond pas à la version créée par Amazon EKS.
Vous ne pouvez pas mettre à jour directement des groupes de nœuds existants qui n'utilisent pas de modèle de lancement personnalisé. Pour résoudre ce problème, créez un modèle de lancement et une version avec vos paramètres personnalisés. Puis, utilisez le modèle de lancement pour créer le groupe de nœuds. Si vous avez lancé le nouveau groupe de nœuds à partir de votre modèle personnalisé, créez une nouvelle version du modèle.
L'instance n'a pas pu rejoindre le cluster Amazon EKS
Pour résoudre ce problème, consultez la section Comment faire en sorte que mes nœuds de travail rejoignent mon cluster Amazon EKS ?
- Sujets
- Containers
- Langue
- Français

Contenus pertinents
demandé il y a 4 ans
demandé il y a 3 ans
demandé il y a un an
demandé il y a un an
AWS OFFICIELA mis à jour il y a un an