Skip to main content

Overview

Amazon Elastic Kubernetes Service (EKS) is a managed Kubernetes service that integrates with AWS services like RDS, ElastiCache, Secrets Manager, and IAM for a complete production deployment.
This guide covers deploying to EKS with production-ready configuration including IRSA (IAM Roles for Service Accounts), RDS for PostgreSQL, ElastiCache for Redis, and AWS Load Balancer Controller.

Prerequisites

  • AWS account with appropriate permissions
  • AWS CLI installed and configured
  • eksctl installed
  • kubectl installed
  • helm installed

Install Prerequisites

Create EKS Cluster

cluster.yaml:
Create cluster:

Using AWS CLI

IAM Roles for Service Accounts (IRSA)

Create IAM Policy

Create Service Account with IRSA

RDS for PostgreSQL

Create RDS Instance

Create Databases

Three databases required: Keycloak (identity), OpenFGA (authorization), and GDPR (compliance data storage per ADR-0041).

Initialize GDPR Schema

After creating the databases, initialize the GDPR schema:
Schema Details:
  • user_profiles: User profile data (GDPR Article 15, 16, 17)
  • user_preferences: User preferences (GDPR Article 16, 17)
  • consent_records: Consent audit trail, 7-year retention (GDPR Article 21, Article 7)
  • conversations: Conversation history, 90-day retention (GDPR Article 15, 20)
  • audit_logs: Compliance audit trail, 7-year retention (HIPAA §164.316(b)(2)(i), SOC2 CC6.6)
See ADR-0041: PostgreSQL GDPR Storage for architecture details and GDPR Storage Configuration for retention policies.

ElastiCache for Redis

Create Redis Cluster

AWS Secrets Manager

Store Secrets

Use External Secrets Operator

AWS Load Balancer Controller

Install Load Balancer Controller

Configure Ingress

ECR for Container Images

Create ECR Repository

Use in Kubernetes

EBS CSI Driver for Persistent Volumes

Install EBS CSI Driver

Create Storage Class

CloudWatch Monitoring

Container Insights

Custom Metrics

Complete Deployment

Deploy:

Auto-Scaling

Cluster Autoscaler

Karpenter (Alternative)

Cost Optimization

  • Compute Savings Plans: Up to 66% discount
  • EC2 Instance Savings Plans: Up to 72% discount
  • Commit to 1 or 3 years
Use AWS Cost Explorer and Compute Optimizer:

Next Steps

AKS Deployment

Deploy to Azure AKS

Monitoring

Setup monitoring

Disaster Recovery

Backup and recovery

Security

Security best practices

EKS Deployment Ready: Production-grade deployment on Amazon EKS!