Comment résoudre l’épuisement des adresses IPs avec EKS et VPC CNI ?

Amazon VPC CNI est le plugin réseau utilisé par les clusters EKS pour gérer les interfaces réseau (ENI) et les adresses IP des Pods. Par défaut, il utilise IPAMD pour allouer dynamiquement les ressources réseau, mais une mauvaise configuration peut entraîner un gaspillage d’IPs et d’ENIs. Cet article explique comment ajuster les variables clés (WARM_ENI_TARGET, WARM_IP_TARGET, etc.) pour optimiser les ressources et résoudre l’épuisement d’IPs. Il propose également une méthode pour configurer un réseau personnalisé avec des sous-réseaux dédiés, améliorant ainsi la gestion et la performance réseau des clusters EKS.

janvier 28, 2025 · 7 min · 1452 mots · Bernardin Gbaguidi

AWS EKS et IRSA: Simplification de l'Authentification et de l'Autorisation

Introduction Kubernetes, en tant que système open source, vise à simplifier le déploiement, la mise à l’échelle et la gestion des conteneurs d’application. Doté de son propre système de gestion d’identités, Kubernetes offre un accès basé sur les rôles (RBAC) qui permet à des utilisateurs, des groupes ou des comptes de service d’interagir avec les ressources du cluster. De plus, il est possible d’attribuer des rôles à des pods, des déploiements, des répliques et d’autres objets Kubernetes, avec la possibilité d’appliquer ces rôles à un espace de noms spécifique ou à l’ensemble du cluster....

avril 11, 2024 · 9 min · 1901 mots · Bernardin Gbaguidi