使用启用的加密将etcd和根卷更新为gp3

  • 本文关键字:更新 gp3 etcd 启用 加密 kops
  • 更新时间 :
  • 英文 :


KOPS v1.20.0将开始创建新集群,并为ETCD和根卷启用"gp3"类型和卷加密。我们有一个正在运行的现有集群,我想知道对于正在运行的集群,哪些操作是允许的。据我所见,可以更改卷类型并启用根卷的加密,但不能启用etcd卷的加密。这也适用于从蚀刻卷gp2升级到gp3吗?

是否有任何方法可以对现有集群的etcd卷进行加密?

感谢

我刚刚在Kubernetes/kops-dev-slack通道中读到一个线程,其中有人成功地将节点rootVolumeType卷类型从gp2升级到gp3,但在更改ETCD的卷类型时遇到IOPS/VolumeSize问题。您必须正确调整参数才能使其工作。如果所有设置一致,您应该能够更改卷类型。

最新更新