AWS Solutions Architect · पाठ

EKS नियंत्रण तल और वर्कर नोड

समझिए कि EKS नियंत्रण तल में AWS क्या प्रबंधित करता है, प्रबंधित नोड समूह उपलब्ध कराइए और kubectl को अपने क्लस्टर से जोड़िए।

पाठ 1, कुल 4 में से13 चरण

EKS नियंत्रण तल और वर्कर नोड, CoddyKit पर AWS Solutions Architect का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह AWS Solutions Architect सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। AWS Solutions Architect पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

Amazon EKS क्या है

Amazon Elastic Kubernetes Service (EKS) पूरी तरह प्रबंधित Kubernetes सेवा है, जो Kubernetes control plane को इंस्टॉल करने, चलाने और बनाए रखने का बोझ समाप्त करती है। AWS कई Availability Zones में control plane को चलाता, स्केल करता और अपग्रेड करता है, जिससे अत्यधिक उपलब्ध क्लस्टर endpoint मिलता है। आपका पूरा ध्यान अपने एप्लिकेशन वर्कलोड को परिनियोजित और प्रबंधित करने पर रहता है।

EKS Control Plane

EKS control plane में API server, etcd, controller manager और scheduler शामिल होते हैं—इन सभी का प्रबंधन AWS करता है। ये घटक AWS के स्वामित्व वाले खातों में चलते हैं, इसलिए आप इनमें कभी SSH नहीं करते। AWS EKS API endpoint के लिए 99.95% SLA की गारंटी देता है और अस्वस्थ control plane नोड को अपने-आप बदल देता है। Control plane के लिए आप प्रति क्लस्टर प्रति घंटे एक निश्चित शुल्क देते हैं।

EKS क्लस्टर बनाना

आप AWS Console, eksctl या CloudFormation का उपयोग करके EKS क्लस्टर बना सकते हैं। क्लस्टर के लिए कम-से-कम दो AZ में सबनेट वाला VPC और ऐसा IAM रोल आवश्यक है जो Kubernetes control plane को AWS API कॉल करने की अनुमति देता हो। बनने के बाद, क्लस्टर endpoint एक HTTPS URL होता है, जिसे आप अपने kubeconfig में कॉन्फ़िगर करते हैं।

# Create a cluster with eksctl (recommended for getting started)
eksctl create cluster \
  --name my-cluster \
  --region us-east-1 \
  --version 1.29 \
  --nodegroup-name standard-nodes \
  --node-type m5.large \
  --nodes 3 \
  --nodes-min 1 \
  --nodes-max 5

kubectl को EKS से कनेक्ट करना

क्लस्टर बनाने के बाद, अपने स्थानीय kubeconfig को अपडेट करें ताकि kubectl को पता हो कि EKS API server तक कैसे पहुँचना है। AWS CLI आवश्यक प्रविष्टि अपने-आप बना देता है। EKS API server प्रमाणीकरण के लिए AWS IAM का उपयोग करता है—आपके IAM उपयोगकर्ता या रोल को aws-auth ConfigMap के माध्यम से Kubernetes RBAC पहचान से मैप किया जाता है।

# Update kubeconfig for your EKS cluster
aws eks update-kubeconfig \
  --region us-east-1 \
  --name my-cluster

# Verify connectivity
kubectl get nodes
kubectl get pods --all-namespaces

प्रबंधित नोड समूह

Managed node groups AWS को आपकी ओर से EC2 वर्कर नोड का प्रावधान, पंजीकरण और जीवनचक्र प्रबंधन करने देते हैं। जब आप अपडेट या प्रतिस्थापन का अनुरोध करते हैं, तो EKS पॉड को अपने-आप drain करता है, इंस्टेंस बदलता है और उसे फिर से पंजीकृत करता है—यह सब बिना मैन्युअल हस्तक्षेप के। Managed node groups पर्दे के पीछे Auto Scaling Groups का उपयोग करते हैं, जिससे आपको न्यूनतम/अधिकतम/वांछित क्षमता नियंत्रण और Cluster Autoscaler के साथ एकीकरण मिलता है।

# Add a managed node group to an existing cluster
eksctl create nodegroup \
  --cluster my-cluster \
  --region us-east-1 \
  --name high-mem-nodes \
  --node-type r6i.large \
  --nodes 2 \
  --nodes-min 1 \
  --nodes-max 10 \
  --managed

स्व-प्रबंधित नोड समूह

self-managed node groups के साथ आप स्वयं EC2 इंस्टेंस शुरू करते हैं (CloudFormation या Terraform के माध्यम से) और bootstrap स्क्रिप्ट चलाकर उन्हें EKS क्लस्टर में पंजीकृत करते हैं। इससे अधिकतम लचीलापन मिलता है—आप custom AMIs, GPU इंस्टेंस प्रकार या अत्यधिक अनुकूलित कर्नेल कॉन्फ़िगरेशन का उपयोग कर सकते हैं—लेकिन नोड को पैच करने, drain करने और बदलने की पूरी ज़िम्मेदारी आपकी होती है।

# Bootstrap script baked into the launch template
/etc/eks/bootstrap.sh my-cluster \
  --apiserver-endpoint 'https://EXAMPLE.gr7.us-east-1.eks.amazonaws.com' \
  --b64-cluster-ca 'BASE64_ENCODED_CA' \
  --kubelet-extra-args '--node-labels=role=custom'

नोड IAM रोल और इंस्टेंस प्रोफ़ाइल

प्रत्येक वर्कर नोड को ऐसी EC2 instance profile के साथ चलना चाहिए जिसमें AWS द्वारा प्रबंधित ये तीन नीतियाँ हों: AmazonEKSWorkerNodePolicy, AmazonEKS_CNI_Policy और AmazonEC2ContainerRegistryReadOnly। ये नोड को क्लस्टर में शामिल होने, VPC CNI प्लगइन के साथ पॉड नेटवर्किंग प्रबंधित करने और ECR से इमेज खींचने की अनुमति देती हैं। इन नीतियों के बिना नोड पंजीकृत नहीं हो पाएँगे।

# Attach required policies to the node role
aws iam attach-role-policy \
  --role-name EKSNodeRole \
  --policy-arn arn:aws:iam::aws:policy/AmazonEKSWorkerNodePolicy

aws iam attach-role-policy \
  --role-name EKSNodeRole \
  --policy-arn arn:aws:iam::aws:policy/AmazonEKS_CNI_Policy

aws iam attach-role-policy \
  --role-name EKSNodeRole \
  --policy-arn arn:aws:iam::aws:policy/AmazonEC2ContainerRegistryReadOnly

aws-auth ConfigMap: IAM से RBAC मैपिंग

EKS kube-system नेमस्पेस में मौजूद aws-auth ConfigMap का उपयोग IAM उपयोगकर्ताओं और रोल को Kubernetes उपयोगकर्ता नामों और समूहों से मैप करने के लिए करता है। क्लस्टर बनाते समय केवल निर्माता की IAM पहचान को अपने-आप व्यवस्थापक पहुँच मिलती है। अन्य उपयोगकर्ताओं या CI/CD रोल को क्लस्टर तक पहुँच देने के लिए, आपको सही mapRoles या mapUsers कुंजियों के साथ इस ConfigMap में प्रविष्टियाँ जोड़नी होंगी।

# View and edit the aws-auth ConfigMap
kubectl describe configmap aws-auth -n kube-system

# Add a role mapping (example YAML fragment)
# mapRoles:
# - rolearn: arn:aws:iam::111122223333:role/EKSNodeRole
#   username: system:node:{{EC2PrivateDNSName}}
#   groups:
#     - system:bootstrappers
#     - system:nodes

EKS Add-Ons और क्लस्टर अपग्रेड

EKS add-ons चुने हुए, AWS द्वारा सत्यापित सॉफ़्टवेयर घटक हैं—जैसे VPC CNI, CoreDNS और kube-proxy—जिन्हें EKS आपकी ओर से इंस्टॉल करके अद्यतन रख सकता है। जब आप अपने क्लस्टर का Kubernetes संस्करण अपग्रेड करते हैं, तो पहले control plane को अपडेट करें, फिर प्रत्येक managed node group को समान संस्करण पर अपडेट करें। रोलआउट अवधि के दौरान EKS control plane और नोड के बीच N-1 माइनर संस्करण अंतर का समर्थन करता है।

# List available add-ons and their versions
aws eks describe-addon-versions \
  --kubernetes-version 1.29 \
  --query 'addons[].{Name:addonName,Versions:addonVersions[0].addonVersion}' \
  --output table

# Update the VPC CNI add-on
aws eks update-addon \
  --cluster-name my-cluster \
  --addon-name vpc-cni \
  --addon-version v1.16.0-eksbuild.1

EKS सुरक्षा: Endpoint पहुँच और एन्क्रिप्शन

EKS API server endpoint को केवल सार्वजनिक, केवल निजी या दोनों के रूप में कॉन्फ़िगर किया जा सकता है। सार्वजनिक endpoint IAM प्रमाणीकरण से सुरक्षित होते हैं; केवल निजी endpoint के लिए आपके kubeconfig को VPN या Direct Connect के माध्यम से VPC तक पहुँचना आवश्यक है। आप AWS KMS key का उपयोग करके Kubernetes secrets के स्थिर अवस्था में envelope encryption को भी सक्षम कर सकते हैं, जिससे संवेदनशील कॉन्फ़िगरेशन डेटा को सुरक्षा की एक अतिरिक्त परत मिलती है।

# Enable private endpoint and envelope encryption at cluster creation
aws eks create-cluster \
  --name secure-cluster \
  --kubernetes-version 1.29 \
  --role-arn arn:aws:iam::111122223333:role/EKSClusterRole \
  --resources-vpc-config subnetIds=subnet-xxx,securityGroupIds=sg-xxx,endpointPublicAccess=false,endpointPrivateAccess=true \
  --encryption-config '[{"provider":{"keyArn":"arn:aws:kms:us-east-1:111122223333:key/KEY_ID"},"resources":["secrets"]}]'

EKS पर Cluster Autoscaler

Cluster Autoscaler एक Kubernetes पॉड है, जो शेड्यूल न किए जा सकने वाले पॉड पर नज़र रखता है और managed node group Auto Scaling Groups का आकार अपने-आप समायोजित करता है। अपर्याप्त संसाधनों के कारण पॉड शेड्यूल न हो पाने पर Cluster Autoscaler स्केल-अप करता है। जब नोड का उपयोग कम हो और उनके पॉड कहीं और फिर से शेड्यूल किए जा सकें, तो यह स्केल-डाउन करता है। EC2 Auto Scaling API को IRSA के माध्यम से कॉल करने के लिए इसे IAM अनुमतियों की आवश्यकता होती है।

# Deploy Cluster Autoscaler (abbreviated)
kubectl apply -f https://raw.githubusercontent.com/kubernetes/autoscaler/master/cluster-autoscaler/cloudprovider/aws/examples/cluster-autoscaler-autodiscover.yaml

# Add required annotation so it discovers your cluster ASGs
kubectl annotate serviceaccount cluster-autoscaler \
  -n kube-system \
  eks.amazonaws.com/role-arn=arn:aws:iam::111122223333:role/ClusterAutoscalerRole

त्वरित जाँच

इस पाठ में बताए गए AWS Solutions Architect (SAA-C03) ​​अवधारणाओं की अपनी समझ जाँचें।

पाठ का पुनरावलोकन

इस पाठ में आपने सीखा: AWS, EKS control plane का प्रबंधन करता है और इसकी SLA 99.95% है, managed node groups से AWS node lifecycle संभालता है, जबकि self-managed groups अधिकतम अनुकूलन देते हैं, और the aws-auth ConfigMap, क्लस्टर के access control के लिए IAM identities को Kubernetes RBAC से मैप करता है। अब हम serverless pod execution के लिए Fargate Profiles का अध्ययन करेंगे।

शुरुआत निःशुल्क

एआई शिक्षक के साथ AWS Solutions Architect सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
30
पाठ
120

अक्सर पूछे जाने वाले प्रश्न

क्या “EKS नियंत्रण तल और वर्कर नोड” पाठ निःशुल्क है?

हाँ — AWS Solutions Architect अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “EKS नियंत्रण तल और वर्कर नोड” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। AWS Solutions Architect पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“EKS नियंत्रण तल और वर्कर नोड” में मैं क्या सीखूँगा?

समझिए कि EKS नियंत्रण तल में AWS क्या प्रबंधित करता है, प्रबंधित नोड समूह उपलब्ध कराइए और kubectl को अपने क्लस्टर से जोड़िए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ AWS Solutions Architect का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या AWS Solutions Architect शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर AWS Solutions Architect शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“EKS नियंत्रण तल और वर्कर नोड” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस AWS Solutions Architect पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर AWS Solutions Architect पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. EKS नियंत्रण तल और वर्कर नोड
  2. सर्वररहित पॉड के लिए फार्गेट प्रोफ़ाइल
  3. EKS नेटवर्किंग: VPC CNI और लोड संतुलन
  4. सेवा खातों के लिए IAM भूमिकाएँ (IRSA)
← AWS Solutions Architect पर वापस जाएँ