EKS: Suporte Estendido para EKS

Esta regra identifica clusters Amazon EKS cuja versão do Kubernetes está classificada como EXTENDED_SUPPORT.

O objetivo é detectar clusters desatualizados que já saíram do ciclo padrão de suporte e podem gerar riscos técnicos e financeiros.


Contexto da regra e impacto no negócio

Quando um cluster EKS entra em Extended Support:

  • Pode haver custo adicional de suporte estendido

  • A versão está próxima da descontinuação

  • Há maior risco de vulnerabilidades

  • Pode existir incompatibilidade com add-ons e ferramentas

Impactos:

  • Risco operacional

  • Risco de segurança

  • Custo adicional por cluster

  • Dificuldade futura de upgrade


Detalhamento técnico da regra

A regra realiza varredura regional dos clusters EKS e verifica o status da versão Kubernetes.


Como a regra é executada

  1. Autentica na conta AWS por região.

  2. Executa:

  3. Para cada cluster:

    • Aplica filtros de tag (inclusão/exclusão).

    • Executa:

    • Obtém a versão atual (cluster.version).

  4. Consulta versões disponíveis:

  5. Verifica se a versão do cluster possui:

  1. Se estiver em Extended Support → cluster é sinalizado.


Lógica aplicada

Um cluster será sinalizado quando:

Não há análise de uso, carga ou custo direto.


Campos analisados

Cluster EKS:

  • name

  • arn

  • region

  • version

  • status

  • tags

Campo crítico:

  • versionStatus


Parâmetros considerados na busca

APIs utilizadas:

  • eks:ListClusters

  • eks:DescribeCluster

  • eks:DescribeClusterVersions

Não há filtro temporal.


Período Avaliado (Filtro Temporal)

Período Avaliado: Não aplicado.

A regra avalia o estado atual da versão do cluster.


Intervalo de Análise

Execução padrão: a cada 8 horas.


Perfeito.

Segue o ajuste da seção Savings, considerando cálculo integral do custo.


Calculo de Savings

Como a recomendação é eliminar o risco e possível custo adicional associado a clusters em Extended Support, o cálculo de savings passa a considerar 100% do custo relacionado ao recurso identificado.

Fórmula Oficial de Savings

Interpretação

O savings estimado considera:

  • Todo o custo atual associado ao cluster EKS identificado

  • Baseado no campo oficial do CUR:

    • lineitem/unblendedcost

Observação: esse cálculo assume que o cluster será atualizado ou descontinuado, eliminando o custo adicional associado.


Dicas de uso e boas práticas para o usuário

  • Planejar upgrade antes de entrar em Extended Support.

  • Manter política de atualização semestral.

  • Testar versões novas em ambiente de homologação.

  • Validar compatibilidade de add-ons.

  • Automatizar verificação de versões via pipeline.

Possíveis exceções:

  • Ambientes temporários.

  • Aplicações com dependência específica de versão.

  • Restrições técnicas momentâneas.

Recomenda-se política corporativa de atualização contínua de clusters EKS.

Last updated