Amazon EKS가 이제 자동화된 수명 주기 관리와 ... 노트

Amazon EKS가 이제 자동화된 수명 주기 관리와 함께 인증 기관(CA) 로테이션을 지원합니다.

오늘 Amazon Elastic Kubernetes Service(Amazon EKS)는 인증 기관(CA) 로테이션을 발표하여, 고객이 자동화된 안전 장치가 포함된 관리형 라이프사이클을 통해 클러스터의 CA를 로테이션할 수 있도록 지원합니다. 각 Amazon EKS 클러스터는 클러스터의 Kubernetes API에 대한 암호화된 연결을 허용하는 자체 CA를 가지고 있으며, 이제 만료 전에 CA를 로테이션하여 클러스터가 계속 운영되고 안전하게 유지되도록 할 수 있습니다.2018년 출시 이후 생성된 Amazon EKS 클러스터는 10년의 유효 기간을 가진 CA를 사용하며, 해당 시대의 클러스터는 이제 CA 로테이션 활동을 시작해야 하는 시점에 가까워지고 있습니다. Amazon EKS의 CA 로테이션은 공유 책임입니다. Amazon EKS는 로테이션 라이프사이클을 관리하고 후속 CA를 신뢰하도록 AWS 관리형 구성 요소를 자동으로 업데이트합니다. 고객은 후속 CA가 활성화되기 전에 워커 노드를 교체하고 외부 클라이언트가 후속 CA를 신뢰하도록 업데이트할 책임이 있습니다. EKS 자동 모드 인스턴스와 AWS Fargate 노드는 AWS에서 자동으로 업데이트되지만, 고객은 클러스터 API 서버에 연결하는 모든 외부 클라이언트를 업데이트할 책임이 있습니다. Amazon EKS는 CA 만료 전 사전 알림, 고객이 생성하지 않은 경우 후속 CA의 자동 추가, 고객이 자체 일정에 따라 활성화하지 않는 경우 자동 활성화 등 고객을 지원하기 위한 자동화된 안전 장치를 제공합니다. 롤백 기능을 통해 고객은 후속 CA로 전환하는 동안 업데이트 중에 발생할 수 있는 문제를 해결하기 위해 이전 CA로 되돌릴 수 있습니다.Amazon EKS CA 로테이션은 모든 상용 AWS 리전에서 추가 비용 없이 사용할 수 있습니다. CA 로테이션을 시작하려면 AWS CLI, EKS API, CloudFormation 및 AWS 콘솔을 사용할 수 있습니다. 자세한 내용은 Amazon EKS 설명서 및 Amazon EKS 인증 기관 로테이션 심층 분석을 참조하십시오.