Amazon Elastic Container Service for Kubernetes (EKS) 是一項受管的 Kubernetes 服務,讓您輕鬆於 AWS 執行 Kubernetes,而無須安裝、操作及維護您自己的 Kubernetes 叢集。Amazon EKS 是使用開放原始碼 Kubernetes 專案建立的,因此 Kubernetes 上執行的所有現有應用程式都可與 Amazon EKS 100% 相容。

Amazon EKS 能夠自動管理 Kubernetes 主節點的可用性和可擴展性,而這些主節點負責啟動和停止容器、在虛擬機器上排程容器,存放叢集資料及其他任務。Amazon EKS 可自動為每個叢集偵測和取代狀態不佳的主節點,同時管理 Kubernetes 版本升級。您可以控制何時及是否要在 Kubernetes 版本更新之間自動升級特定叢集,而 Amazon EKS 會同時更新主節點和節點。

使用 Amazon EKS,您可以充分利用 AWS 平台的所有效能、可擴展性、可靠性和可用性,以及與 AWS 聯網和安全服務整合,像是用於負載分發的 Application Load Balancer、用於更精細存取控制權的 IAM、用於私有網路存取的 AWS PrivateLink 以及用於記錄的 AWS CloudTrail。

受管 Kubernetes 控制平面

Amazon EKS 提供可擴展且高度可用的控制平面,可跨多個 AWS 可用區域執行。Amazon EKS 服務可自動管理 Kubernetes 主節點的可用性和可擴展性,以及每個叢集的 etcd 耐久儲存層。Amazon EKS 在三個可用區域執行三個 Kubernetes 主節點以確保高可用性,還可自動偵測和取代狀態不佳的主節點。

安全性

Amazon EKS 可讓您透過進階功能、與 AWS 服務整合和技術合作夥伴解決方案,輕鬆為 Kubernetes 叢集提供安全性。例如,IAM 可提供更精細的存取控制權、AWS PrivateLink 提供私有網路存取,以及 Amazon VPC 可將您的 Kubernetes 叢集與其他客戶隔離。

IAM 身份驗證

Amazon EKS 透過與 Heptio 合作整合了 Kubernetes RBAC (Kubernetes 原生角色存取控制系統) 和 IAM 身份驗證。您可以直接將 RBAC 角色指派給每個 IAM 實體,讓您更精細地控制 Kubernetes 主節點的存取許可。

VPC 支援

您在 Amazon VPC 執行的叢集可讓您使用自己的 VPC 安全群組和網路 ACL。不會與其他客戶共用運算資源。這些功能可讓您高度自我隔離,並協助您使用 Amazon EKS 建置高度安全且可靠的應用程式。

Amazon EKS 可搭配 Tigera 提供的 Calico 使用,以整合 AWS VPC 容器網路界面 (CNI) 外掛程式,提供更細緻的聯網政策。這可讓您使用 Kubernetes API 以每個微型服務為單位來控制存取。

PrivateLink 支援

Amazon EKS 支援使用 PrivateLink 做為存取 Kubernetes 主節點和 Amazon EKS 服務的方法。透過 PrivateLink,您的 Kubernetes 主節點和 Amazon EKS 服務 API 端點將顯示為彈性網路界面 (ENI),並包含 Amazon VPC 的私有 IP 地址。這樣您便可以直接從自己的 Amazon VPC 中存取 Kubernetes 主節點和 Amazon EKS 服務,無須使用公有 IP 地址,流量也不需要周遊網際網路。 

自動版本升級

Amazon EKS 可管理 Kubernetes 叢集的修補程式和版本更新。Amazon EKS 可自動將 Kubernetes 修補程式套用到叢集,您也可以更精細控制是否將特定叢集自動升級到最新的 Kubernetes 次要版本及升級的時機。

社群工具支援

Amazon EKS 與 Kubernetes 社群工具完全相容,並支援常用的 Kubernetes 增益集。這些包含可為叢集建立 DNS 服務的 KubeDNS,還有 Kubernetes 儀表板 Web UI 和 kubectl 這兩個命令列工具,用於存取和管理 Amazon EKS 上的叢集。

如需詳細資訊,請參閱 Kubernetes 社群工具 GitHub 頁面。

記錄日誌

Amazon EKS 會與 Amazon CloudWatch Logs 和 AWS CloudTrail 整合,以提供叢集和使用者活動的深度資訊和稽核歷史記錄追蹤。您可以使用 CloudWatch Logs 檢視 Kubernetes 主節點的日誌,而使用 CloudTrail 檢視 Amazon EKS 服務端點的 API 活動日誌。

探索更多 Amazon EKS 資源

瀏覽常見問答集頁面
準備好開始使用了嗎?
註冊預覽版
還有其他問題嗎?
聯絡我們