Capability Essentials
このファストパスは、専用の Amazon EKS Auto Mode クラスターを使用します。Amazon EKS Auto Mode は、クラスター自体を超えて Kubernetes クラスターの AWS 管理を拡張し、コンピュートのオートスケーリング、ネットワーキング、ロードバランシング、DNS、ブロックストレージなど、ワークロードのスムーズな運用を可能にするインフラス トラクチャを管理します。
このラボ用に環境を準備します:
これにより、3つのマネージド Capability とそれらをサポートするインフラストラクチャがプロビジョニングされるため、約7〜10分かかります。Capability がアクティブ化される間、コマンドがアイドル状態に見えるのは正常です。
Capability Essentials へようこそ。プラットフォームエンジニアと DevOps ペルソナを対象とした、ハンズオンのファストパスです。Amazon EKS Capabilities に付属する Capability を使用して、小売サンプルアプリケーション全体で一貫したストーリーを展開します。
各 Capability は完全マネージド型のコントロールプレーンコンポーネントです。コントローラーは、ワーカーノード上ではなく、クラスターとは別の AWS 所有のインフラストラクチャで実行され、AWS がそのスケーリング、パッチ適用、アップグレードを処理します。Helm インストール、スケールするコントローラー Deployment、コントローラー用の Pod レベルの IRSA は不要です。Capability 自体が作業を行うために IAM role を引き受けるからです。
Amazon EKS Capabilities は、プラットフォームコンポーネントの運用を AWS にオフロードするため、プラットフォームインフラストラクチャの維持ではなく、アプリケーションのデプロイに集中できます。詳細については、Amazon EKS Capabilities のアナウンスをご覧ください。
構築する内容
| Capability | 実行する内容 |
|---|---|
| ACK (AWS Controllers for Kubernetes) | Table リソースを適用して、Kubernetes から実際の Amazon DynamoDB テーブルをプロビジョニングし、carts マイクロサービスをクラスター内のモックから EKS Pod Identity を介して AWS マネージドテーブルに移行します。 |
| Argo CD | 事前にプロビジョニングされた AWS CodeCommit リポジトリから GitOps を介して catalog マイクロサービスをデリバリーします。AWS IAM Identity Center を通じてマネージド Argo CD UI にサインインし、クラスターをデプロイターゲットとして登録してから、実際の GitOps 更新をトリガーします。 |
| kro (Kube Resource Orchestrator) | ACK ラボの3つの適用ステップを単一の CartsStack リソースに統合します。Namespace、ACK Table、ConfigMap、ServiceAccount をバンドルする ResourceGraphDefinition を定義し、1つのインスタンスを適用して kro がグラフ全体を調整するのを確認します。 |
Argo CD ラボは AWS IAM Identity Center を通じてサインインし、短時間の一回限りのコンソール設定が含まれます。これについては、Identity Center を介して Argo CD にサインインページで説明されています。