목록 보기
Amazon EKS, 커뮤니티 애드온 살펴보기
데브옵스

Amazon EKS, 커뮤니티 애드온 살펴보기

클라우드메이트
클라우드메이트
2025년 7월 29일

두줄요약

Amazon EKS 커뮤니티 애드온으로 모니터링, DNS, 인증서 관리 도구를 간편하게 설치하는 방법을 소개했습니다.\nExternal-DNS의 Route53 연동과 cert-manager 기반 HTTPS 적용 예시를 다뤘습니다.

구조와 흐름

  • EKS 커뮤니티 애드온 카탈로그를 통한 metrics-server, kube-state-metrics, prometheus-node-exporter, external-dns, cert-manager 제공
  • 콘솔·CLI·SDK·CloudFormation 기반 애드온 설치 및 관리
  • AWS 관리형·커뮤니티·Marketplace 애드온의 목적별 구분

선택 이유

  • Helm 차트·YAML 매니페스트 기반 수동 설치와 버전 호환성 확인 부담 축소
  • HPA용 리소스 지표, 클러스터 객체·노드 관측, DNS 동기화, TLS 인증서 자동화 지원

성능/운영 포인트

  • metrics-server 기반 kubectl top 및 HPA Scale-In·Scale-Out 지표 활용
  • kube-state-metrics와 prometheus-node-exporter의 HTTP 메트릭 엔드포인트 및 Amazon Managed Service for Prometheus 연계
  • External-DNS에 Route53 권한을 가진 Pod Identity 구성 필요

적용해볼 점

  • Service annotation으로 External-DNS와 Route53 레코드 자동 동기화
  • cert-manager, ingress-nginx, ACME Issuer 조합의 TLS 인증서 발급과 HTTPS 적용
  • 애드온별 네임스페이스 리소스, 로그, 인증서 검증 상태 확인

다음 읽기

#EKS 주제를 다룬 다른 회사 글

도메인 관리 자동화를 위한 ExternalDNS

ExternalDNS로 EKS Ingress 도메인을 Route53에 자동 등록·관리하는 구성을 설명했습니다. 교차 계정 IAM 설정과 Helm 옵션, Ingress annotation, 삭제 동작 및 주의점까지 정리했습니다.

여기어때
여기어때
데브옵스

댓글 0개

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...