Menghubungkan cluster Kubernetes eksternal ke Konsol Manajemen Amazon EKS - Amazon EKS

View a markdown version of this page

Menghubungkan cluster Kubernetes eksternal ke Konsol Manajemen Amazon EKS - Amazon EKS

Bantu meningkatkan halaman ini

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menghubungkan cluster Kubernetes eksternal ke Konsol Manajemen Amazon EKS

Anda dapat menghubungkan cluster Kubernetes eksternal ke Amazon EKS dengan menggunakan beberapa metode dalam proses berikut. Proses ini melibatkan dua langkah: Mendaftarkan cluster dengan Amazon EKS dan menginstal eks-connector agen di cluster.

penting

Anda harus menyelesaikan langkah kedua dalam waktu 3 hari setelah menyelesaikan langkah pertama, sebelum pendaftaran berakhir.

Pertimbangan-pertimbangan

Anda dapat menggunakan manifes YAML saat menginstal agen. Atau, Anda dapat menggunakan Helm jika Anda mendaftarkan cluster dengan Konsol Manajemen AWS atau AWS Command Line Interface. Namun, Anda tidak dapat menggunakan Helm untuk menginstal agen jika Anda mendaftarkan cluster denganeksctl.

Prasyarat

  • Pastikan peran agen Amazon EKS Connector telah dibuat. Ikuti langkah-langkah dalam Membuat peran agen konektor Amazon EKS.

  • Anda harus memiliki izin berikut untuk mendaftarkan cluster:

    • eks:RegisterCluster

    • ssm:CreateActivation

    • ssm:DeleteActivation

    • iam:PassRole

Langkah 1: Mendaftarkan cluster

Untuk mendaftarkan cluster ke Amazon EKS Connector, Anda dapat menggunakan salah satu alat berikut:

AWS CLI

  1. AWS CLI harus diinstal. Untuk menginstal atau memutakhirkannya, lihat Menginstal AWS CLI.

  2. Untuk konfigurasi Konektor, tentukan peran IAM agen Konektor Amazon EKS Anda. Untuk informasi selengkapnya, lihat Peran IAM yang diperlukan untuk Konektor Amazon EKS.

    aws eks register-cluster \ --name my-first-registered-cluster \ --connector-config roleArn=arn:aws: iam::111122223333:role/AmazonEKSConnectorAgentRole,provider="OTHER" \ --region aws-region

    Contoh output adalah sebagai berikut.

    { "cluster": { "name": "my-first-registered-cluster", "arn": "arn:aws: eks:region:111122223333:cluster/my-first-registered-cluster", "createdAt": 1627669203.531, "ConnectorConfig": { "activationId": "xxxxxxxxACTIVATION_IDxxxxxxxx", "activationCode": "xxxxxxxxACTIVATION_CODExxxxxxxx", "activationExpiry": 1627672543.0, "provider": "OTHER", "roleArn": "arn:aws: iam::111122223333:role/AmazonEKSConnectorAgentRole" }, "status": "CREATING" } }

    Anda menggunakan activationCode nilai aws-regionactivationId,, dan pada langkah berikutnya.

Konsol Manajemen AWS

  1. Buka konsol Amazon EKS.

  2. Pilih Tambah cluster dan pilih Daftar untuk membuka halaman konfigurasi.

  3. Pada bagian Konfigurasi cluster, isi bidang berikut:

    • Nama — Nama unik untuk klaster Anda.

    • Penye dia — Pilih untuk menampilkan daftar dropdown penyedia cluster Kubernetes. Jika Anda tidak tahu penyedia tertentu, pilih Lainnya.

    • Peran Konektor EKS — Pilih peran yang akan digunakan untuk menghubungkan cluster.

  4. Pilih Daftar cluster.

  5. Halaman ikhtisar Cluster ditampilkan. Jika Anda ingin menggunakan bagan Helm, salin helm install perintah dan lanjutkan ke langkah berikutnya. Jika Anda ingin menggunakan manifes YAML, pilih Unduh file YAML untuk mengunduh file manifes ke drive lokal Anda.

    penting

    Ini adalah satu-satunya kesempatan Anda untuk menyalin helm install perintah atau mengunduh file ini. Jangan menavigasi jauh dari halaman ini, karena tautan tidak akan dapat diakses dan Anda harus membatalkan pendaftaran cluster dan memulai langkah-langkah dari awal.

    File perintah atau manifes hanya dapat digunakan sekali untuk cluster terdaftar. Jika Anda menghapus sumber daya dari cluster Kubernetes, Anda harus mendaftarkan ulang cluster dan mendapatkan file manifes baru.

Lanjutkan ke langkah berikutnya untuk menerapkan file manifes ke cluster Kubernetes Anda.

eksctl

  1. eksctlversi 0.68 atau yang lebih baru harus diinstal. Untuk menginstal atau memutakhirkannya, lihatMemulai dengan Amazon EKS — eksctl.

  2. Daftarkan cluster dengan memberikan nama, penyedia, dan wilayah.

    eksctl register cluster --name my-cluster --provider my-provider --region region-code

    Contoh output:

    2021-08-19 13:47:26 [ℹ] creating IAM role "eksctl-20210819194112186040" 2021-08-19 13:47:26 [ℹ] registered cluster "<name>" successfully 2021-08-19 13:47:26 [ℹ] wrote file eks-connector.yaml to <current directory> 2021-08-19 13:47:26 [ℹ] wrote file eks-connector-clusterrole.yaml to <current directory> 2021-08-19 13:47:26 [ℹ] wrote file eks-connector-console-dashboard-full-access-group.yaml to <current directory> 2021-08-19 13:47:26 [!] note: "eks-connector-clusterrole.yaml" and "eks-connector-console-dashboard-full-access-group.yaml" give full EKS Console access to IAM identity "<aws-arn>", edit if required; read https://eksctl.io/usage/eks-connector for more info 2021-08-19 13:47:26 [ℹ] run `kubectl apply -f eks-connector.yaml,eks-connector-clusterrole.yaml,eks-connector-console-dashboard-full-access-group.yaml` before expiry to connect the cluster

    Ini membuat file di komputer lokal Anda. File-file ini harus diterapkan ke cluster eksternal dalam waktu 3 hari, atau pendaftaran berakhir.

  3. Di terminal yang dapat mengakses cluster, terapkan file yang dihasilkan:

    kubectl apply -f eks-connector.yaml,eks-connector-clusterrole.yaml,eks-connector-console-dashboard-full-access-group.yaml

Langkah 2: Menginstal agen eks-connector

Untuk menginstal eks-connector agen, gunakan salah satu alat berikut:

Helm

catatan

Jika Anda mendaftarkan cluster denganeksctl, gunakan metode manifes YAML alih-alih metode bagan Helm.

  1. Jika Anda menggunakan AWS CLI pada langkah sebelumnya, ganti perintah ACTIVATION_CODE dan ACTIVATION_ID di berikut denganactivationId, dan activationCode nilai masing-masing. Ganti aws-region dengan Wil AWS ayah yang Anda gunakan pada langkah sebelumnya. Kemudian jalankan perintah untuk menginstal eks-connector agen pada cluster terdaftar:

    $ helm install eks-connector \ --namespace eks-connector \ oci://public.ecr.aws/eks-connector/eks-connector-chart \ --set eks.activationCode=ACTIVATION_CODE \ --set eks.activationId=ACTIVATION_ID \ --set eks.agentRegion=aws-region

    Jika Anda menggunakan Konsol Manajemen AWS pada langkah sebelumnya, gunakan perintah yang Anda salin dari langkah sebelumnya yang memiliki nilai-nilai ini diisi.

  2. Periksa kesehatan eks-connector penerapan yang diinstal dan tunggu status cluster terdaftar di Amazon EKS. ACTIVE

YAML

Selesaikan koneksi dengan menerapkan file manifes Amazon EKS Connector ke cluster Kubernetes Anda. Untuk melakukan ini, Anda harus menggunakan metode yang dijelaskan sebelumnya. Jika manifes tidak diterapkan dalam waktu tiga hari, pendaftaran Konektor Amazon EKS berakhir. Jika koneksi cluster berakhir, cluster harus dideregistrasi sebelum menghubungkan cluster lagi.

  1. Unduh file YAML Konektor Amazon EKS.

    curl -O https://amazon-eks.s3.us-west-2.amazonaws.com/eks-connector/manifests/eks-connector/latest/eks-connector.yaml
  2. Edit file Amazon EKS Connector YAML untuk mengganti semua referensi %AWS_REGION%%EKS_ACTIVATION_ID%,aws-region, %EKS_ACTIVATION_CODE% denganactivationId,, dan activationCode dari output langkah sebelumnya.

    Perintah contoh berikut dapat menggantikan nilai-nilai ini.

    sed -i "s~%AWS_REGION%~$aws-region~g; s~%EKS_ACTIVATION_ID%~$EKS_ACTIVATION_ID~g; s~%EKS_ACTIVATION_CODE%~$(echo -n $EKS_ACTIVATION_CODE | base64)~g" eks-connector.yaml
    penting

    Pastikan kode aktivasi Anda dalam format base64.

  3. Di terminal yang dapat mengakses cluster, Anda dapat menerapkan file manifes yang diperbarui dengan menjalankan perintah berikut:

    kubectl apply -f eks-connector.yaml
  4. Setelah manifes Amazon EKS Connector dan file YAML pengikatan peran diterapkan ke cluster Kubernetes Anda, konfirmasikan bahwa cluster sekarang terhubung.

    aws eks describe-cluster \ --name "my-first-registered-cluster" \ --region AWS_REGION

    Outputnya harus termasukstatus=ACTIVE.

  5. (Opsional) Tambahkan tag ke cluster Anda. Untuk informasi selengkapnya, lihat Mengorganisasi sumber daya Amazon EKS dengan tanda.

Langkah selanjutnya

Jika Anda memiliki masalah dengan langkah-langkah ini, lihatMemecahkan masalah Amazon EKS Connector.

Untuk memberikan akses prinsi pal IAM tambahan ke konsol Amazon EKS untuk melihat sumber daya Kubernetes di cluster yang terhubung, lihat. Berikan akses untuk melihat resource klaster Kubernetes di konsol Amazon EKS