WEBBOOK CHAPTER

Git에서 EKS까지: 4장 공유 책임과 비용 책임을 같은 그림에 놓는다

4장 공유 책임과 비용 책임을 같은 그림에 놓는다

EKS Auto Mode는 control plane뿐 아니라 node provisioning, compute autoscaling, Pod networking, load balancing, block storage 같은 영역을 더 자동화한다. 하지만 container 취약점, probe, resource request, replica, PDB, application log, data backup은 사라지지 않는다. “managed”는 “아무도 운영하지 않아도 됨”이 아니다.

VPC의 public ALB와 private EKS workload, ECR·OIDC·CloudWatch 관계
VPC의 public ALB와 private EKS workload, ECR·OIDC·CloudWatch 관계

비용도 resource별로 생각한다.

비용 축 생성 계기 줄이는 법 삭제 증거
EKS cluster cluster 생성 lab 시간을 제한 cluster 목록에서 없음
compute Pod request right-size·replica·NodePool ceiling managed node 없음
ALB Ingress 생성 공유 정책·불필요 Ingress 제거 load balancer 없음
NAT private egress endpoint·architecture 검토 NAT와 EIP 삭제
logs logging 활성화 retention 지정 log group retention/삭제
ECR image push lifecycle policy 불필요 digest 없음

가격표 숫자를 본문에 박아 넣지 않는다. region과 시점에 따라 바뀌기 때문이다. 생성 직전 AWS Pricing Calculator와 서비스 pricing page에서 예상 월 비용을 기록하고, AWS Budget 경보는 비용을 막는 차단기가 아니라 알려 주는 경보다.