분산형 아키텍처와 장애점 제거
AWS EKS는 각 클러스터마다 고유한 Kubernetes 제어 평면을 제공하며, 클러스터 간 인프라 오버랩이 없습니다. 제어 평면은 최소 2개의 API 서버 인스턴스와 3개의 etcd 인스턴스를 AWS 리전 내 3개의 가용 영역에 분산 배치합니다. 이러한 구성으로 단일 AZ의 장애가 클러스터 가용성에 영향을 주지 않습니다.
성능 관리 및 복원력
AWS EKS는 제어 평면 인스턴스의 부하를 지속적으로 모니터링하고 성능을 최적화합니다. 제어 평면 인스턴스 장애 시 다른 AZ의 인스턴스로 신속하게 교체하며, 자동 스케일링 그룹에서 실행되는 API 서버와 etcd 인스턴스는 클러스터 크기에 맞춰 조정됩니다. 각 AZ마다 NAT 게이트웨이를 실행하고, API 서버와 etcd 서버는 프라이빗 서브넷에서 운영됩니다.
엔드포인트 연결성과 네트워크 격리
AWS EKS는 관리형 Kubernetes API 서버 엔드포인트를 NLB로 로드 밸런싱하며, 서로 다른 2개 AZ에 ENI를 프로비저닝하여 워커 노드와의 통신을 지원합니다. Amazon VPC를 활용해 제어 평면 컴포넌트 간 트래픽을 제한하므로, Kubernetes RBAC 정책으로 명시적으로 허가하지 않으면 다른 클러스터나 AWS 계정과의 통신이 불가능합니다.