目前負責維運 Private 環境的 EKS 將近一年,趁著這次鐵人賽分享一些維運的鍋跟經驗。Day 1先帶大家了解一下架構。我們會建立一套 EKS,放在 VP...
在架構圖中,我們可以看到因為 EKS 在 private 環境中,我們必須使用相同 VPC 內的 bastion 來操作他。 這邊要先科普一下 EKS 的權限管...
假設公司內有多個開發者,我們要讓每個開發者可以進入到跳板機並操作到 EKS,有以下步驟 在 local 端建立金鑰 cd ~/.ssh ssh-keygen...
我們可以用一些簡單的 alias 增加我們維運的效率 這邊我們會預設你有兩種環境 dev 跟 prod,這邊的環境會由你在下指令時選擇,所以我們會有變數的設定(...
今天來分享一個小個案,讓大家知道 K8S 有趣的 plugin 用法 自從將 EKS 從 1.22 升級到 1.24 之後,發生了部署時 helm releas...
我們從 K8S 1.23 生到 1.24的時候,有次遇到 deploy 部署失敗,logs 如下 module.eks.aws_eks_node_group.n...
K8s 內有一個 controller 叫做 PDB(Pod Disruption Budget),目的是要用来保證 Cluster 中始终有指定的 Pod r...
這次的任務是為專案省成本,根據 AWS 官方建議,其中之一就是 Down scaling,也就是在閒暇時間將機器關閉。我們專案剛好有 dev,stage,bet...
維運 EKS 最常遇到的就是每年的更版,尤其這幾年更版速度更是加快,可以看到光2024 就有四個版本要 end of support,改版要注意的事項我們可以在...
重新整理一下我們升級的判斷順序 確認影響範圍 - PSP deprection 確認使用服務 - aws-cloudwatch-logs-aws-for-fl...