Bantu tingkatkan halaman ini
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Untuk berkontribusi pada panduan pengguna ini, pilih Edit halaman ini pada GitHub tautan yang terletak di panel kanan setiap halaman.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Panduan untuk fitur transisi & AL2-Accelerated AMI EKS AL2
Awas
Amazon EKS berhenti menerbitkan AMI EKS-optimized Amazon Linux 2 (AL2) pada 26 November 2025. AL2023 dan AMI berbasis Bottlerocket untuk Amazon EKS tersedia untuk semua versi Kubernetes yang didukung termasuk 1.33 dan yang lebih tinggi.
AWS akan mengakhiri dukungan untuk EKS AL2-optimized dan AL2-accelerated AMI, efektif 26 November 2025. Meskipun Anda dapat terus menggunakan AMI EKS AL2 setelah tanggal akhir dukungan (EOS) (26 November 2025), EKS tidak akan lagi merilis versi Kubernetes baru atau pembaruan untuk AMI AL2, termasuk rilis minor, tambalan, dan perbaikan bug setelah tanggal ini. Kami merekomendasikan untuk meningkatkan ke Amazon Linux 2023 (AL2023) atau AMI Bottlerocket:
-
AL2023 memungkinkan pendekatan aman secara default dengan kebijakan keamanan yang telah dikonfigurasi sebelumnya, SELinux dalam mode permisif, mode diaktifkan secara default, waktu boot yang dioptimalkan IMDSv2-only , dan manajemen paket yang ditingkatkan untuk keamanan dan kinerja yang ditingkatkan, sangat cocok untuk infrastruktur yang membutuhkan penyesuaian signifikan seperti akses langsung atau perubahan node yang ekstensif. OS-level Untuk mempelajari lebih lanjut, lihat FAQ AL2023
atau lihat panduan migrasi terperinci kami di. Tingkatkan dari Amazon Linux 2 ke Amazon Linux 2023 -
Bottlerocket memungkinkan peningkatan keamanan, waktu boot yang lebih cepat, dan permukaan serangan yang lebih kecil untuk meningkatkan efisiensi dengan desain kontainer yang dibuat khusus dan dioptimalkan, sangat cocok untuk pendekatan asli kontainer dengan kustomisasi node minimal. Untuk mempelajari lebih lanjut, lihat FAQ Bottlerocket atau lihat panduan migrasi terperinci
kami di. Buat node dengan AMI Bottlerocket yang dioptimalkan
Atau, Anda bisa Membangun AMI EKS-optimized Amazon Linux kustom sampai tanggal EOS (26 November 2025). Selain itu, Anda dapat membuat AMI kustom dengan instans dasar Amazon Linux 2 hingga tanggal Amazon Linux 2 EOS (30 Juni 2026).
Migrasi dan dukungan FAQ
Bagaimana cara saya bermigrasi dari AL2 saya ke AMI AL2023?
Sebaiknya buat dan implementasikan rencana migrasi yang mencakup pengujian beban kerja aplikasi menyeluruh dan prosedur rollback yang terdokumentasi, lalu ikuti petunjuk langkah demi langkah dalam Upgrade dari Amazon Linux 2 ke Amazon Linux 2023 dalam dokumentasi resmi EKS.
Dapatkah saya membuat AMI AL2 kustom melewati tanggal dukungan akhir (EOS) EKS untuk AMI AL2 yang dioptimalkan EKS?
Meskipun kami merekomendasikan untuk beralih ke AMI yang dioptimalkan EKS yang dioptimalkan dan dipublikasikan secara resmi untuk AL2023 atau Bottlerocket, Anda dapat membuat EKS AL2-optimized dan AL2-accelerated AMI khusus hingga tanggal AL2 AMI EOS (26 November 2025). Atau, Anda dapat membuat AMI kustom dengan instans dasar Amazon Linux 2 hingga tanggal Amazon Linux 2 EOS (30 Juni 2026). Untuk petunjuk langkah demi langkah untuk membuat EKS AL2-optimized dan AL2-accelerated AMI kustom, lihat Membangun AMI Amazon Linux kustom di dokumentasi resmi EKS.
Apakah kebijakan dukungan versi EKS Kubernetes berlaku untuk distribusi Amazon Linux?
Tidak. Tanggal EOS untuk EKS AL2-optimized dan AL2-accelerated AMI tidak tergantung pada garis waktu dukungan standar dan diperpanjang untuk versi Kubernetes oleh EKS. Anda perlu bermigrasi ke AL2023 atau Bottlerocket meskipun Anda menggunakan dukungan tambahan EKS.
Bagaimana pergeseran dari cgroupv1 ke cgroupv2 memengaruhi migrasi saya?
Komunitas Kubernetescgroupv1 dukungan (digunakan oleh AL2) ke mode pemeliharaan, yang berarti tidak ada fitur baru yang akan ditambahkan dan hanya keamanan kritis dan perbaikan bug utama yang akan disediakan. Untuk mengadopsi cgroupv2 di Kubernetes, Anda perlu memastikan kompatibilitas di seluruh komponen OS, kernel, runtime container, dan Kubernetes. Ini membutuhkan distribusi Linux yang memungkinkan secara cgroupv2 default, seperti AL2023, Bottlerocket, Red Hat Enterprise Linux (RHEL) 9+, Ubuntu 22.04+, atau Debian 11+. Distribusi ini dikirimkan dengan versi kernel ≥5.8, yang merupakan persyaratan minimum untuk cgroupv2 dukungan di Kubernetes. Untuk mempelajari lebih lanjut, lihat Tentang cgroup v2
Apa yang harus saya lakukan jika saya membutuhkan Neuron di AMI AL2 kustom saya?
Anda tidak dapat menjalankan Neuron-powered aplikasi lengkap Anda secara native di AL2-based AMI. Untuk memanfaatkan AWS Neuron pada AMI AL2, Anda harus mengkontainerisasi aplikasi Anda menggunakan Neuron-supported wadah dengan distribusi Linux non-AL2 (misalnya, Ubuntu 22.04, Amazon Linux 2023, dll.) Dan kemudian menyebarkan kontainer tersebut pada AL2-based AMI yang menginstal Neuron Driver (). aws-neuronx-dkms
Haruskah saya beralih ke instans dasar Amazon Linux 2 setelah tanggal EKS AL2 AMI EOS (26 November 2025)?
Beralih ke instans dasar Amazon Linux 2 tidak memiliki pengoptimalan spesifik, konfigurasi runtime kontainer, dan penyesuaian yang disediakan oleh EKS dan AMI resmi. AL2-optimized AL2-accelerated Sebagai gantinya, jika Anda harus terus menggunakan AL2-based solusi, kami sarankan untuk membuat AMI khusus menggunakan resep EKS AMI di Membangun AMI EKS-optimized Amazon Linux kustom atau Amazon EKS AMI Build Specification
Saat membuat AMI AL2 kustom menggunakan GitHub repositori EKS AMI setelah tanggal EKS AL2 AMI EOS (26 November 2025), dukungan apa yang tersedia untuk paket dari repositori seperti amzn2-core dan amzn2extra-docker?
Resep EKS AMI di Amazon EKS AMI Build Specification
Mengapa aplikasi Java yang menggunakan versi JDK8 yang lebih lama di Amazon EKS dengan AL2023 mengalami pengecualian Out of Memory (OOM) dan pod restart, dan bagaimana ini dapat diselesaikan?
Saat berjalan di node Amazon EKS dengan AL2023, aplikasi Java yang mengandalkan versi JDK 8 sebelumnya dapat jdk8u372 menyebabkan pengecualian OOM dan pod restart karena JVM tidak kompatibel dengannya. cgroupv2 Masalah ini muncul secara khusus dari ketidakmampuan JVM untuk mendeteksi batas memori kontainer menggunakancgroupv2, default di Amazon Linux 2023. Akibatnya, ia mendasarkan alokasi heap pada total memori node daripada batas yang ditentukan pod. Ini berasal dari cgroupv2 mengubah lokasi penyimpanan untuk data batas memori, menyebabkan versi Java yang lebih lama salah membaca memori yang tersedia dan mengasumsikan sumber daya tingkat node. Beberapa opsi yang mungkin meliputi:
-
Tingkatkan versi JDK: Memutakhirkan ke
jdk8u372atau yang lebih baru, atau ke versi JDK yang lebih baru dengancgroupv2dukungan penuh, dapat menyelesaikan masalah ini. Untuk daftar versi Java kompatibel yang sepenuhnya mendukungcgroupv2, lihat Tentang cgroup v2. -
Buat AMI kustom: Jika Anda harus terus menggunakan AL2-based solusi, Anda dapat membuat AL2-based AMI kustom (hingga 26 November 2025) menggunakan Membangun AMI EKS-optimized Amazon Linux kustom atau Amazon EKS AMI Build Specification
. Misalnya, Anda dapat membuat AMI AL2-based v1.33 (hingga 26 November 2025). Amazon EKS akan menyediakan AL2-based AMI hingga tanggal EKS AL2 EOS (26 November 2025). Setelah tanggal EOS (26 November 2025), Anda perlu membuat AMI sendiri. -
Aktifkan cgroupv1: Jika Anda harus terus menggunakan
cgroupv1, Anda dapat mengaktifkancgroupv1pada AMI EKS AL2023. Untuk mengaktifkan, jalankan,sudo grubby --update-kernel=ALL --args="systemd.unified_cgroup_hierarchy=0"dan reboot sistem (misalnya, instans EC2 atau node yang menjalankan Amazon Linux 2023). Ini akan memodifikasi parameter boot untuk sistem (misalnya, dengan menambahkan parameter kernel 'systemd.unified_cgroup_hierarchy=0' ke konfigurasi GRUB, yang menginstruksikan systemd untuk menggunakan hierarki lama) dan mengaktifkan.cgroupv1cgroupv1Perhatikan bahwa ketika Anda menjalankan perintah kotor ini, Anda mengkonfigurasi ulang kernel untuk diluncurkan dengancgroupv1diaktifkan dan dinonaktifkan.cgroupv2Hanya satu dari versi cgroup ini yang digunakan untuk manajemen sumber daya aktif pada sebuah node. Ini tidak samacgroupv2dengan berjalan dengan kompatibilitas mundur untukcgroupv1API.
Awas
Kami tidak merekomendasikan penggunaan berkelanjutancgroupv1. Sebagai gantinya, kami sarankan untuk bermigrasi kecgroupv2. Komunitas Kubernetes memindahkan cgroupv1 dukungan (digunakan oleh AL2) ke mode pemeliharaan, yang berarti tidak ada fitur atau pembaruan baru yang akan ditambahkan dan hanya keamanan kritis dan perbaikan bug utama yang akan disediakan. Penghapusan penuh cgroupv1 dukungan diharapkan dalam rilis masa depan, meskipun tanggal spesifik untuk penghapusan penuh ini belum diumumkan. Jika Anda mengalami masalah dengancgroupv1, tidak AWS akan dapat memberikan dukungan dan menyarankan Anda meningkatkan kecgroupv2.
Kompatibilitas dan versi
Versi Kubernetes yang didukung untuk AMI AL2
Kubernetes versi 1.32 adalah versi terakhir di mana Amazon EKS akan merilis AMI AL2 (Amazon Linux 2). Untuk versi Kubernetes yang didukung hingga 1.32, EKS akan terus merilis AL2 AMI (AL2_ARM_64, AL2_x86_64) dan AMI (AL2_x86_64_GPU) hingga 26 November 2025. AL2-accelerated Setelah tanggal ini, EKS akan berhenti merilis AL2-optimized dan AL2-accelerated AMI untuk semua versi Kubernetes. Perhatikan bahwa tanggal EOS untuk EKS AL2-optimized dan AL2-accelerated AMI tidak tergantung pada garis waktu dukungan standar dan diperpanjang untuk versi Kubernetes oleh EKS.
Driver yang didukung dan perbandingan versi kernel Linux untuk AMI AL2, AL2023, dan Bottlerocket
| Komponen | EKS AL2 AMI | EKS AL2023 AMI | EKS Bottlerocket AMI |
|---|---|---|---|
|
Kompatibilitas OS Dasar |
RHEL7/CentOS 7 |
Fedora/CentOS 9 |
N/A |
|
12.x |
12,x, 13,x |
12,x, 13,x |
|
|
Pengemudi GPU NVIDIA |
R570 |
R580 |
R570, R580 |
|
AWS Pengemudi Neuron |
2.20+ |
2.20+ |
2.20+ |
|
Kernel Linux |
5.10 |
6.1, 6.12 |
6.1, 6.12 |
Untuk informasi lebih lanjut tentang driver NVIDIA dan kompatibilitas CUDA, lihat dokumentasi NVIDIA
AWS Kompatibilitas neuron dengan AMI AL2
Mulai dari rilis AWS Neuron 2.20aws-neuronx-runtime-lib) yang digunakan oleh EKS AL-based AMI tidak lagi mendukung Amazon Linux 2 (AL2). Neuron Driver (aws-neuronx-dkms) sekarang menjadi satu-satunya paket AWS Neuron yang mendukung Amazon Linux 2. Ini berarti Anda tidak dapat menjalankan Neuron-powered aplikasi Anda secara native pada AL2-based AMI. Untuk mengatur Neuron pada AMI AL2023, lihat panduan Pengaturan Neuron AWS .
Kompatibilitas Kubernetes dengan AMI AL2
Komunitas Kubernetes telah memindahkan cgroupv1 dukungan (digunakan oleh AL2) ke mode pemeliharaan. Ini berarti tidak ada fitur baru yang akan ditambahkan, dan hanya keamanan kritis dan perbaikan bug utama yang akan disediakan. Semua fitur Kubernetes yang mengandalkan cgroupv2, seperti MemoryQo S dan isolasi sumber daya yang disempurnakan, tidak tersedia di AL2. Selanjutnya, Amazon EKS Kubernetes versi 1.32 adalah versi terakhir yang mendukung AMI AL2. Untuk menjaga kompatibilitas dengan versi Kubernetes terbaru, sebaiknya migrasi ke AL2023 atau Bottlerocket, yang diaktifkan secara default. cgroupv2
Kompatibilitas versi Linux dengan AMI AL2
Amazon Linux 2 (AL2) didukung AWS hingga tanggal akhir dukungannya (EOS) pada 30 Juni 2026. Namun, seiring bertambahnya usia AL2, dukungan dari komunitas Linux yang lebih luas untuk aplikasi dan fungsionalitas baru menjadi lebih terbatas. AMI AL2 didasarkan pada kernel Linux 5.10, sedangkan AL2023 menggunakan kernel Linux 6.1. Tidak seperti AL2023, AL2 memiliki dukungan terbatas dari komunitas Linux yang lebih luas. Ini berarti banyak paket dan alat Linux hulu perlu di-backport untuk bekerja dengan versi kernel AL2 yang lebih lama, beberapa fitur Linux modern dan peningkatan keamanan tidak tersedia karena kernel yang lebih tua, banyak proyek open source telah usang atau dukungan terbatas untuk versi kernel yang lebih lama seperti 5.10.
Paket usang tidak termasuk dalam AL2023
Beberapa paket paling umum yang tidak disertakan atau yang diubah di AL2023, meliputi:
-
Beberapa paket biner sumber di Amazon Linux 2 tidak lagi tersedia di Amazon Linux 2023
-
Perubahan cara Amazon Linux mendukung versi paket yang berbeda (misalnya, sistem amazon-linux-extras
) di AL2023 -
Paket Ekstra untuk Enterprise Linux (EPEL) tidak didukung di AL2023
-
Aplikasi 32-bit tidak didukung di AL2023
Untuk mempelajari lebih lanjut, lihat Membandingkan AL2 dan AL2023.
Perbandingan validasi FIPS di AL2, AL2023, dan Bottlerocket
Amazon Linux 2 (AL2), Amazon Linux 2023 (AL2023), dan Bottlerocket memberikan dukungan untuk kepatuhan Standar Pemrosesan Informasi Federal (FIPS).
-
AL2 disertifikasi di bawah FIPS 140-2 dan AL2023 disertifikasi di bawah FIPS 140-3. Untuk mengaktifkan mode FIPS pada AL2023, instal paket yang diperlukan di instans Amazon EC2 Anda dan ikuti langkah-langkah konfigurasi menggunakan petunjuk dalam Aktifkan Mode FIPS di AL2023. Untuk mempelajari lebih lanjut, lihat FAQ AL2023
. -
Bottlerocket menyediakan varian yang dibuat khusus untuk FIPS yang membatasi komponen kernel dan ruang pengguna untuk penggunaan modul kriptografi yang telah diserahkan ke Program Validasi Modul Kriptografi FIPS 140-3.
EKS AMI driver dan versi changelog
Untuk daftar lengkap semua komponen EKS AMI dan versinya, lihat Catatan Rilis Amazon EKS AMI