
Amazon EKS, 커뮤니티 애드온 살펴보기
두줄요약
Amazon EKS 커뮤니티 애드온으로 모니터링, DNS, 인증서 관리 도구를 간편하게 설치하는 방법을 소개했습니다.\nExternal-DNS의 Route53 연동과 cert-manager 기반 HTTPS 적용 예시를 다뤘습니다.
구조와 흐름
- EKS 커뮤니티 애드온 카탈로그를 통한 metrics-server, kube-state-metrics, prometheus-node-exporter, external-dns, cert-manager 제공
- 콘솔·CLI·SDK·CloudFormation 기반 애드온 설치 및 관리
- AWS 관리형·커뮤니티·Marketplace 애드온의 목적별 구분
선택 이유
- Helm 차트·YAML 매니페스트 기반 수동 설치와 버전 호환성 확인 부담 축소
- HPA용 리소스 지표, 클러스터 객체·노드 관측, DNS 동기화, TLS 인증서 자동화 지원
성능/운영 포인트
- metrics-server 기반 kubectl top 및 HPA Scale-In·Scale-Out 지표 활용
- kube-state-metrics와 prometheus-node-exporter의 HTTP 메트릭 엔드포인트 및 Amazon Managed Service for Prometheus 연계
- External-DNS에 Route53 권한을 가진 Pod Identity 구성 필요
적용해볼 점
- Service annotation으로 External-DNS와 Route53 레코드 자동 동기화
- cert-manager, ingress-nginx, ACME Issuer 조합의 TLS 인증서 발급과 HTTPS 적용
- 애드온별 네임스페이스 리소스, 로그, 인증서 검증 상태 확인




