pile·
인프라 / DevOps·클라우드메이트클라우드메이트·

Amazon EKS, 커뮤니티 애드온 살펴보기

AWS EKS가 2025년 3월에 도입한 커뮤니티 애드온 카탈로그를 소개하며, metrics-server, kube-state-metrics, cert-manager, prometheus-node-exporter, external-dns 5가지 애드온의 설치·구성 방법을 실습 예제와 함께 다룬다. 기존에 Helm 차트나 YAML 파일을 수동으로 관리하던 방식을 AWS 콘솔·CLI로 통합해 버전 관리와 설치를 간소화한다.

핵심 포인트
  • AWS가 2025년 3월 31일 커뮤니티 애드온 카탈로그를 공개해 Prometheus, cert-manager 등 오픈소스 도구를 EKS 콘솔에서 직접 설치·관리할 수 있게 됐다.
  • EKS 애드온은 AWS 관리형·커뮤니티·마켓플레이스 3가지로 분류된다.
  • External-DNS는 Route53과 통합해 Kubernetes Service/Ingress 생성 시 DNS 레코드를 자동으로 등록·관리한다.
  • cert-manager는 Let's Encrypt와 ACME 프로토콜로 TLS 인증서 발급·갱신을 자동화한다.
  • Pod Identity 또는 IRSA를 통해 필요한 AWS 권한을 애드온에 부여해야 한다.
상세 정리
  • 배경: 기존에는 Prometheus나 External-DNS 설치 시 버전 호환성 체크와 YAML 수동 작성이 필요했으나, 커뮤니티 애드온 카탈로그로 이 과정을 AWS가 관리한다.
  • 설치 위치: EKS 콘솔 → 클러스터 → 추가기능 탭 → 추가 기능 가져오기에서 설치한다.
  • metrics-server: CPU/메모리 사용량을 수집하며 HPA(수평 파드 자동 확장)와 kubectl top 명령어에 필수다. IRSA/Pod Identity 불필요.
  • kube-state-metrics: Deployment, Node, Pod 등 Kubernetes 객체 상태 메트릭을 생성하고 Amazon Managed Service for Prometheus와 통합된다. 설치 후 /metrics 엔드포인트로 조회 가능.
  • prometheus-node-exporter: 호스트 노드의 CPU, 메모리, 디스크, 네트워크 지표를 수집한다. localhost:9100/metrics로 접근해 확인한다.
  • external-dns: Service/Ingress에 `external-dns.alpha.kubernetes.io/hostname` annotation을 추가하면 Route53에 A 레코드가 자동 생성된다. AmazonRoute53FullAccess 정책과 Pod Identity 구성이 필요하다.
  • cert-manager: Issuer 리소스에 Let's Encrypt ACME 서버를 설정하고 Ingress에 `cert-manager.io/issuer` annotation을 달면 TLS 인증서 발급·갱신이 자동화된다. `kubectl get order -A --watch`로 검증 과정을 확인할 수 있다.
  • External-DNS와 cert-manager 조합: Ingress에 두 annotation을 함께 적용하면 DNS 레코드 생성과 TLS 인증서 발급이 동시에 자동화된다.
왜 읽나EKS 클러스터에서 모니터링·DNS·TLS 스택을 처음 구성하거나, 기존 Helm 관리를 AWS 네이티브 방식으로 전환하려는 인프라 엔지니어에게 실습 가능한 YAML 예제와 함께 전체 설정 흐름을 알려준다.
클라우드메이트
클라우드메이트 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 인프라 / DevOps·AWS KoreaAWS Korea Tech·

    엔터프라이즈 보안 요구사항을 충족하는 프라이빗 Amazon Bedrock AgentCore 구축하기

    Amazon Bedrock AgentCore의 VPC egress 기능(2026년 4월 추가)을 활용해 온프레미스 LLM·사내 IdP·사내 MCP 서버에 인터넷 노출 없이 연결하는 방법을 다룬다. 규제 산업 엔터프라이즈가 기존 사내 자산을 그대로 유지하면서 Bedrock AgentCore를 안전하게 구축하기 위한 구성 가이드다.

    요약 이어보기
    #mcp#amazon-bedrock#vpc+2
  2. 인프라 / DevOps·gitlab-engGitLab Blog·

    OpenTofu와 Argo CD로 구성하는 GitLab 기반 AWS 제어 플레인

    GitLab을 단일 제어 플레인으로 삼아 OpenTofu로 AWS 인프라를 프로비저닝하고, Argo CD로 GitOps 기반 애플리케이션 배포까지 자동화하는 엔드투엔드 튜토리얼이다. VPC·EKS 클러스터 구성부터 Helm 기반 툴 설치, 샘플 앱 배포까지 모든 과정이 GitLab CI/CD 파이프라인으로 연결된다.

    요약 이어보기
    #kubernetes#aws-eks#gitops+2
  3. 인프라 / DevOps·AWS KoreaAWS Korea Tech·

    Amazon Bedrock 기반 사내 LLM, 키 발급부터 비용 차단까지: F&F의 LiteLLM 게이트웨이 운영 사례

    패션 기업 F&F가 Amazon Bedrock과 LiteLLM 프록시를 결합해 구축한 사내 LLM 플랫폼 운영 사례다. API 키 셀프서비스 발급, 모델별 접근 승인 워크플로, 사용자·프로젝트별 예산 자동 차단까지 전 과정을 직접 구현한 아키텍처 결정과 운영 교훈을 공유한다.

    요약 이어보기
    #kubernetes#amazon-bedrock#litellm+2