You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

确认AWS EKS(v1.21版本)集群是否未被使用的步骤咨询

确认AWS EKS(v1.21版本)集群是否未被使用的步骤咨询

看起来你已经做了不少关键的基础检查了,针对这个无人知情的v1.21版本EKS集群,我再给你补充几个验证步骤,确保删除前万无一失:

  • 检查集群关联的IAM角色权限:找到和这个EKS集群相关的IAM角色(比如节点实例角色、集群管理员角色、K8s服务账户绑定的IAM角色),通过IAM控制台的「访问顾问」查看这些角色的最近API调用时间。如果所有关联角色都超过数月没有活动记录,基本能说明集群没被使用。
  • 验证集群对应的网络资源状态:查看集群所属的VPC、子网、安全组,检查是否有流量活动。如果开启了VPC流日志,可以直接查看日志确认是否有近期的网络交互;如果没开流日志,也可以查看安全组的「监控」面板,看看最近有没有匹配的入站/出站流量。
  • 再次核对EKS API服务器日志:虽然你提到CloudWatch没看到活动,但可以确认下是否有专门关联EKS集群的CloudWatch日志组(通常命名格式为/aws/eks/[集群名称]/cluster),检查日志组内的最新条目。如果很长时间没有API请求记录,说明集群的控制平面也没有被访问过。
  • 排查关联的其他AWS服务:看看有没有其他服务和这个集群产生绑定关系:
    • 查看EC2的历史实例记录,确认是否有曾经属于该集群的节点实例,以及它们的最后运行时间
    • 检查是否有S3桶被用作集群的持久化存储或日志存储,查看桶的最近访问记录
    • 确认是否有Lambda函数触发过集群相关操作,查看Lambda的执行日志历史
  • 临时限制集群访问做测试:如果还是有疑虑,可以先做一个安全的验证操作——比如更新集群的IAM权限策略,暂时禁止非管理员的访问;或者修改集群API服务器对应的安全组规则,拒绝外部访问。观察3-7天,如果没有任何人反馈访问问题,就可以确定这个集群是完全废弃的。

你已经完成的节点检查、Pod状态确认、CloudWatch活动排查都是非常核心的验证点,再结合上面这些补充步骤,应该能彻底确认这个EKS集群是否真的未被使用,放心执行删除操作。

备注:内容来源于stack exchange,提问作者EndlessSpace

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 09:08:11