Bidang Kontrol dan Node Pekerja EKS
Pahami hal-hal yang dikelola AWS pada bidang kontrol EKS, sediakan grup node terkelola, lalu hubungkan kubectl ke klaster Anda.
Bidang Kontrol dan Node Pekerja EKS adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa Itu Amazon EKS?
Amazon Elastic Kubernetes Service (EKS) adalah layanan Kubernetes terkelola sepenuhnya yang menghilangkan beban memasang, mengoperasikan, dan memelihara control plane Kubernetes. AWS menjalankan, menskalakan, dan meningkatkan versi control plane di beberapa Availability Zone, serta menyediakan endpoint cluster dengan ketersediaan tinggi. Anda dapat sepenuhnya berfokus pada deployment dan pengelolaan beban kerja aplikasi.
Control Plane EKS
control plane EKS terdiri dari server API, etcd, pengelola pengontrol, dan penjadwal—semuanya dikelola oleh AWS. Komponen-komponen ini berjalan di akun milik AWS, sehingga Anda tidak pernah melakukan SSH ke dalamnya. AWS menjamin SLA 99,95% untuk endpoint API EKS dan secara otomatis mengganti node control plane yang tidak sehat. Anda membayar biaya tetap per cluster per jam untuk control plane.
Membuat Cluster EKS
Anda dapat membuat cluster EKS menggunakan AWS Console, eksctl, atau CloudFormation. Cluster memerlukan VPC dengan subnet di setidaknya dua AZ dan peran IAM yang memberikan izin kepada control plane Kubernetes untuk memanggil API AWS. Setelah dibuat, endpoint cluster berupa URL HTTPS yang Anda konfigurasi dalam kubeconfig.
# Create a cluster with eksctl (recommended for getting started)
eksctl create cluster \
--name my-cluster \
--region us-east-1 \
--version 1.29 \
--nodegroup-name standard-nodes \
--node-type m5.large \
--nodes 3 \
--nodes-min 1 \
--nodes-max 5Menghubungkan kubectl ke EKS
Setelah membuat cluster, perbarui kubeconfig lokal agar kubectl mengetahui cara menjangkau server API EKS. AWS CLI secara otomatis membuat entri yang diperlukan. Server API EKS menggunakan AWS IAM untuk autentikasi—pengguna atau peran IAM Anda dipetakan ke identitas RBAC Kubernetes melalui aws-auth ConfigMap.
# Update kubeconfig for your EKS cluster
aws eks update-kubeconfig \
--region us-east-1 \
--name my-cluster
# Verify connectivity
kubectl get nodes
kubectl get pods --all-namespacesGrup Node Terkelola
grup node terkelola memungkinkan AWS menyediakan, mendaftarkan, dan mengelola siklus hidup node pekerja EC2 untuk Anda. Saat Anda meminta pembaruan atau penggantian, EKS secara otomatis menguras pod, mengganti instans, lalu mendaftarkannya kembali—semuanya tanpa intervensi manual. Grup node terkelola menggunakan Auto Scaling Groups di balik layar, sehingga memberi Anda kontrol kapasitas minimum/maksimum/yang diinginkan serta integrasi dengan Cluster Autoscaler.
# Add a managed node group to an existing cluster
eksctl create nodegroup \
--cluster my-cluster \
--region us-east-1 \
--name high-mem-nodes \
--node-type r6i.large \
--nodes 2 \
--nodes-min 1 \
--nodes-max 10 \
--managedGrup Node yang Dikelola Sendiri
Dengan grup node yang dikelola sendiri, Anda meluncurkan instans EC2 sendiri (melalui CloudFormation atau Terraform) dan mendaftarkannya ke cluster EKS dengan menjalankan skrip Bootstrap. Cara ini memberikan fleksibilitas maksimum—Anda dapat menggunakan AMI khusus, jenis instans GPU, atau konfigurasi kernel yang sangat disesuaikan—tetapi Anda bertanggung jawab sepenuhnya atas pemasangan patch, pengurasan, dan penggantian node.
# Bootstrap script baked into the launch template
/etc/eks/bootstrap.sh my-cluster \
--apiserver-endpoint 'https://EXAMPLE.gr7.us-east-1.eks.amazonaws.com' \
--b64-cluster-ca 'BASE64_ENCODED_CA' \
--kubelet-extra-args '--node-labels=role=custom'Peran IAM Node dan Profil Instans
Setiap node pekerja harus berjalan dengan profil instans EC2 yang memiliki tiga kebijakan yang dikelola AWS: AmazonEKSWorkerNodePolicy, AmazonEKS_CNI_Policy, dan AmazonEC2ContainerRegistryReadOnly. Kebijakan ini memungkinkan node bergabung ke cluster, mengelola jaringan pod dengan plugin VPC CNI, dan mengambil image dari ECR. Tanpa kebijakan tersebut, node akan gagal mendaftar.
# Attach required policies to the node role
aws iam attach-role-policy \
--role-name EKSNodeRole \
--policy-arn arn:aws:iam::aws:policy/AmazonEKSWorkerNodePolicy
aws iam attach-role-policy \
--role-name EKSNodeRole \
--policy-arn arn:aws:iam::aws:policy/AmazonEKS_CNI_Policy
aws iam attach-role-policy \
--role-name EKSNodeRole \
--policy-arn arn:aws:iam::aws:policy/AmazonEC2ContainerRegistryReadOnlyaws-auth ConfigMap: Pemetaan IAM ke RBAC
EKS menggunakan aws-auth ConfigMap dalam namespace kube-system untuk memetakan pengguna dan peran IAM ke nama pengguna serta grup Kubernetes. Saat Anda membuat cluster, hanya identitas IAM pembuatnya yang otomatis diberi akses admin. Agar pengguna lain atau peran CI/CD dapat mengakses cluster, Anda harus menambahkan entri ke ConfigMap ini dengan kunci mapRoles atau mapUsers yang benar.
# View and edit the aws-auth ConfigMap
kubectl describe configmap aws-auth -n kube-system
# Add a role mapping (example YAML fragment)
# mapRoles:
# - rolearn: arn:aws:iam::111122223333:role/EKSNodeRole
# username: system:node:{{EC2PrivateDNSName}}
# groups:
# - system:bootstrappers
# - system:nodesAdd-On EKS dan Peningkatan Versi Cluster
add-on EKS adalah komponen perangkat lunak terkurasi dan divalidasi AWS—seperti VPC CNI, CoreDNS, dan kube-proxy—yang dapat dipasang dan terus diperbarui oleh EKS untuk Anda. Saat Anda meningkatkan versi Kubernetes cluster, perbarui control plane terlebih dahulu, lalu perbarui setiap grup node terkelola ke versi yang sesuai. EKS mendukung perbedaan versi minor N-1 antara control plane dan node selama jendela peluncuran.
# List available add-ons and their versions
aws eks describe-addon-versions \
--kubernetes-version 1.29 \
--query 'addons[].{Name:addonName,Versions:addonVersions[0].addonVersion}' \
--output table
# Update the VPC CNI add-on
aws eks update-addon \
--cluster-name my-cluster \
--addon-name vpc-cni \
--addon-version v1.16.0-eksbuild.1Keamanan EKS: Akses Endpoint dan Enkripsi
Endpoint server API EKS dapat dikonfigurasi sebagai publik saja, privat saja, atau keduanya. Endpoint publik diamankan dengan autentikasi IAM; endpoint privat saja mengharuskan kubeconfig Anda menjangkau VPC melalui VPN atau Direct Connect. Anda juga dapat mengaktifkan enkripsi envelope untuk secret Kubernetes saat disimpan menggunakan kunci AWS KMS, sehingga memberikan lapisan perlindungan tambahan bagi data konfigurasi sensitif.
# Enable private endpoint and envelope encryption at cluster creation
aws eks create-cluster \
--name secure-cluster \
--kubernetes-version 1.29 \
--role-arn arn:aws:iam::111122223333:role/EKSClusterRole \
--resources-vpc-config subnetIds=subnet-xxx,securityGroupIds=sg-xxx,endpointPublicAccess=false,endpointPrivateAccess=true \
--encryption-config '[{"provider":{"keyArn":"arn:aws:kms:us-east-1:111122223333:key/KEY_ID"},"resources":["secrets"]}]'Cluster Autoscaler di EKS
Cluster Autoscaler adalah pod Kubernetes yang memantau pod yang tidak dapat dijadwalkan dan secara otomatis menyesuaikan ukuran Auto Scaling Groups grup node terkelola. Saat pod tidak dapat dijadwalkan karena sumber daya tidak mencukupi, Cluster Autoscaler melakukan scale-up. Saat node kurang dimanfaatkan dan pod-nya dapat dijadwalkan ulang di tempat lain, fitur ini melakukan scale-down. Fitur ini memerlukan izin IAM untuk memanggil API EC2 Auto Scaling melalui IRSA.
# Deploy Cluster Autoscaler (abbreviated)
kubectl apply -f https://raw.githubusercontent.com/kubernetes/autoscaler/master/cluster-autoscaler/cloudprovider/aws/examples/cluster-autoscaler-autodiscover.yaml
# Add required annotation so it discovers your cluster ASGs
kubectl annotate serviceaccount cluster-autoscaler \
-n kube-system \
eks.amazonaws.com/role-arn=arn:aws:iam::111122223333:role/ClusterAutoscalerRolePemeriksaan Singkat
Uji pemahaman Anda tentang konsep AWS Solutions Architect (SAA-C03) dari pelajaran ini.
Ringkasan Pelajaran
Dalam pelajaran ini, Anda telah mempelajari bahwa AWS mengelola bidang kendali EKS dengan SLA 99,95%, grup node terkelola memungkinkan AWS menangani siklus hidup node, sedangkan grup yang dikelola sendiri memberikan kustomisasi maksimum, dan ConfigMap aws-auth memetakan identitas IAM ke RBAC Kubernetes untuk mengendalikan akses ke klaster. Selanjutnya, kita akan membahas Fargate Profiles untuk menjalankan pod tanpa server.
Belajar Cloud & IT Cert Prep dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 150
- Pelajaran
- 600
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Bidang Kontrol dan Node Pekerja EKS” gratis?
Ya — teks lengkap “Bidang Kontrol dan Node Pekerja EKS” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Bidang Kontrol dan Node Pekerja EKS”?
Pahami hal-hal yang dikelola AWS pada bidang kontrol EKS, sediakan grup node terkelola, lalu hubungkan kubectl ke klaster Anda. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?
Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Bidang Kontrol dan Node Pekerja EKS” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Bidang Kontrol dan Node Pekerja EKS
- Profil Fargate untuk Pod Tanpa Server
- Jaringan EKS: VPC CNI dan Penyeimbangan Beban
- Peran IAM untuk Akun Layanan (IRSA)