Memperbarui add-on Amazon EKS - Amazon EKS

View a markdown version of this page

Memperbarui add-on Amazon EKS - Amazon EKS

Bantu meningkatkan halaman ini

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memperbarui add-on Amazon EKS

Amazon EKS tidak memperbarui add-on secara otomatis saat versi baru dirilis atau setelah Anda memperbarui cluster Anda ke versi minor Kubernetes baru. Untuk memperbarui add-on untuk cluster yang ada, Anda harus memulai pembaruan. Setelah Anda memulai pembaruan, Amazon EKS memperbarui add-on untuk Anda. Sebelum memperbarui add-on, tinjau dokumentasi saat ini untuk add-on tersebut. Untuk daftar add-on yang tersedia, lihatAWS pengaya. Jika add-on memerlukan peran IAM, lihat detail untuk add-on tertentu di Add-on Amazon EKS yang tersedia dari AWS untuk detail tentang membuat peran.

Prasyarat

Lengkapi hal berikut sebelum Anda memperbarui add-on:

Prosedur

Anda dapat memperbarui add-on Amazon EKS menggunakaneksctl, Konsol Manajemen AWS, atau AWS CLI.

Perbarui add-on (eksctl)

  1. Tentukan add-on dan versi add-on saat ini yang diinstal pada cluster Anda. Ganti my-cluster dengan nama klaster Anda.

    eksctl get addon --cluster my-cluster

    Contoh output adalah sebagai berikut.

    NAME VERSION STATUS ISSUES IAMROLE UPDATE AVAILABLE coredns v1.8.7-eksbuild.2 ACTIVE 0 kube-proxy v1.23.7-eksbuild.1 ACTIVE 0 v1.23.8-eksbuild.2 vpc-cni v1.10.4-eksbuild.1 ACTIVE 0 v1.12.0-eksbuild.1,v1.11.4-eksbuild.1,v1.11.3-eksbuild.1,v1.11.2-eksbuild.1,v1.11.0-eksbuild.1

    Output Anda mungkin terlihat berbeda, tergantung pada add-on dan versi yang Anda miliki di cluster Anda. Anda dapat melihat bahwa dalam contoh output sebelumnya, dua add-on yang ada di cluster memiliki versi yang lebih baru tersedia di UPDATE AVAILABLE kolom.

  2. Perbarui add-on.

    1. Salin perintah berikut ke perangkat Anda. Buat modifikasi berikut pada perintah sesuai kebutuhan:

      • Ganti my-cluster dengan nama klaster Anda.

      • Ganti region-code dengan AWS Wilayah tempat cluster Anda berada.

      • Ganti vpc-cni dengan nama add-on yang dikembalikan dalam output langkah sebelumnya yang ingin Anda perbarui.

      • Jika Anda ingin memperbarui ke versi yang lebih awal dari versi terbaru yang tersedia, ganti latest dengan nomor versi yang dikembalikan dalam output langkah sebelumnya yang ingin Anda gunakan. Beberapa add-on memiliki versi yang direkomendasikan. Untuk informasi selengkapnya, lihat dokumentasi untuk add-on yang sedang Anda perbarui. Untuk daftar add-on, lihatAWS pengaya. * Jika add-on menggunakan akun layanan Kubernetes dan peran IAM, ganti 111122223333 dengan ID akun Anda dan role-name dengan nama peran IAM yang sudah ada yang telah Anda buat. Untuk petunjuk tentang cara membuat peran, lihat dokumentasi untuk add-on yang Anda buat. Untuk daftar add-on, lihatAWS pengaya. Menentukan peran akun layanan mengharuskan Anda memiliki penyedia IAM OpenID Connect (OIDC) untuk cluster Anda. Untuk menentukan apakah Anda memilikinya untuk cluster Anda, atau untuk membuatnya, lihatBuat penyedia IAM OIDC untuk klaster Anda.

        Jika add-on tidak menggunakan akun layanan Kubernetes dan peran IAM, hapus baris tersebut. serviceAccountRoleARN: arn:aws: iam::111122223333:role/role-name

      • preserveOpsi mempertahankan nilai yang ada untuk add-on. Jika Anda telah menetapkan nilai kustom untuk pengaturan add-on, dan Anda tidak menggunakan opsi ini, Amazon EKS akan mengganti nilai Anda dengan nilai defaultnya. Jika Anda menggunakan opsi ini, sebaiknya Anda menguji perubahan bidang dan nilai apa pun pada cluster non-produksi sebelum memperbarui add-on pada cluster produksi Anda. Jika Anda mengubah nilai ini menjadioverwrite, semua pengaturan diubah menjadi nilai default Amazon EKS. Jika Anda telah menetapkan nilai kustom untuk pengaturan apa pun, nilai tersebut mungkin akan diganti dengan nilai default Amazon EKS. Jika Anda mengubah nilai ini menjadinone, Amazon EKS tidak mengubah nilai pengaturan apa pun, tetapi pembaruan mungkin gagal. Jika pembaruan gagal, Anda menerima pesan galat untuk membantu menyelesaikan konflik.

        cat >update-addon.yaml <<EOF apiVersion: eksctl.io/v1alpha5 kind: ClusterConfig metadata: name: my-cluster region: region-code addons: - name: vpc-cni version: latest serviceAccountRoleARN: arn:aws: iam::111122223333:role/role-name resolveConflicts: preserve EOF
    2. Jalankan perintah yang dimodifikasi untuk membuat update-addon.yaml file.

    3. Terapkan file konfigurasi ke cluster Anda.

      eksctl update addon -f update-addon.yaml

    Untuk informasi selengkapnya tentang memperbarui add-on, lihat Memperbarui addons dalam eksctl dokumentasi.

Perbarui add-on (AWS Konsol)

  1. Buka konsol Amazon EKS.

  2. Pada panel navigasi sebelah kiri, pilih Klaster.

  3. Pilih nama cluster yang ingin Anda perbarui add-on.

  4. Pilih Add-ons tab.

  5. Pilih add-on yang ingin Anda perbarui.

  6. Pilih Edit.

  7. Pada name of addon halaman Konfigurasi, lakukan hal berikut:

    1. Pilih versi yang ingin Anda gunakan. Add-on mungkin memiliki versi yang direkomendasikan. Untuk informasi selengkapnya, lihat dokumentasi untuk add-on yang sedang Anda perbarui. Untuk daftar add-on, lihatAWS pengaya.

    2. Anda memiliki dua opsi untuk mengonfigurasi peran untuk add-on: EKS Pod Identities Peran IAM dan peran IAM untuk akun layanan (IRSA). Ikuti langkah yang sesuai di bawah ini untuk opsi pilihan Anda. Jika semua add-on yang Anda pilih memiliki Memer lukan langganan di bawah Status, pilih Ber ikutnya. Untuk add-on yang tidak memiliki Memer lukan langganan di bawah Status, lakukan hal berikut:

      1. Untuk peran IAM Identitas Pod untuk akun layanan, Anda dapat menggunakan peran IAM Identitas Pod EKS yang ada atau membuatnya menggunakan tombol Buat Peran yang Di rekomendasikan. Bidang ini hanya akan memberikan opsi dengan kebijakan kepercayaan yang sesuai. Jika tidak ada peran untuk dipilih, maka Anda tidak memiliki peran yang ada dengan kebijakan kepercayaan yang cocok. Untuk mengonfigurasi peran IAM EKS Pod Identity untuk akun layanan add-on yang dipilih, pilih Buat peran yang disarankan. Wizard pembuatan peran terbuka di jendela terpisah. Wizard akan secara otomatis mengisi informasi peran sebagai berikut. Untuk setiap add-on tempat Anda ingin membuat peran EKS Pod Identity IAM, selesaikan langkah-langkah di wizard IAM sebagai berikut.

        • Pada langkah Pilih entitas tepercaya, opsi AWS layanan untuk EKS dan kasus penggunaan untuk EKS - Identi tas Pod dipilih sebelumnya, dan kebijakan kepercayaan yang sesuai akan diisi secara otomatis untuk add-on. Misalnya, peran akan dibuat dengan kebijakan kepercayaan yang sesuai yang berisi Prinsip IAM pods.eks.amazonaws.com seperti yang dijelaskan dalam. Manfaat Identitas EKS Pod Pilih Berikutnya.

        • Pada langkah Tambah izin, kebijakan terkelola yang sesuai untuk kebijakan peran dipilih sebelumnya untuk add-on. Misalnya, untuk add-on Amazon VPC CNI, peran akan dibuat dengan kebijakan terkelola seperti yang dijelaskan AmazonEKS_CNI_Policy dalam. Plugin Amazon VPC CNI untuk Kubernetes Pilih Berikutnya.

        • Pada langkah Nama, tinjau, dan buat, di Nama peran, nama peran default diisi secara otomatis untuk add-on. Misalnya, untuk add-on Amazon VPC CNI, peran akan dibuat dengan nama. AmazonEKSPodIdentityAmazonVPCCNIRole Di Deskripsi, deskripsi default secara otomatis diisi dengan deskripsi yang sesuai untuk add-on. Misalnya, untuk add-on Amazon VPC CNI, peran akan dibuat dengan deskripsi Memungkinkan pod yang berjalan di cluster Amazon EKS untuk mengakses AWS sumber daya. Di Kebijakan kepercayaan, lihat kebijakan kepercayaan yang diisi untuk add-on. Pilih Buat peran.

          catatan

          Mempertahankan nama peran default memungkinkan EKS untuk memilih terlebih dahulu peran untuk add-on di cluster baru atau saat menambahkan add-on ke cluster yang ada. Anda masih dapat mengganti nama ini dan peran akan tersedia untuk add-on di seluruh cluster Anda, tetapi peran tersebut harus dipilih secara manual dari drop-down.

      2. Untuk add-on yang tidak memiliki M emerlukan langganan di bawah Status dan tempat Anda ingin mengonfigurasi peran menggunakan IRSA, lihat dokumentasi untuk add-on yang Anda buat untuk membuat kebijakan IAM dan melampirkannya ke peran. Untuk daftar add-on, lihatAWS pengaya. Memilih peran IAM mengharuskan Anda memiliki penyedia IAM OpenID Connect (OIDC) untuk cluster Anda. Untuk menentukan apakah Anda memilikinya untuk cluster Anda, atau untuk membuatnya, lihatBuat penyedia IAM OIDC untuk klaster Anda.

    3. Perluas pengaturan konfigurasi opsional.

    4. Di Nilai konfigurasi, masukkan informasi konfigurasi khusus add-on apa pun. Untuk informasi selengkapnya, lihat dokumentasi untuk add-on yang sedang Anda perbarui. Untuk daftar add-on, lihatAWS pengaya... Untuk metode penyelesaian konflik, pilih salah satu opsi. Jika Anda telah menetapkan nilai kustom untuk pengaturan add-on, kami sarankan opsi Pertahankan. Jika Anda tidak memilih opsi ini, Amazon EKS akan mengganti nilai Anda dengan nilai defaultnya. Jika Anda menggunakan opsi ini, sebaiknya Anda menguji perubahan bidang dan nilai apa pun pada cluster non-produksi sebelum memperbarui add-on pada cluster produksi Anda. Jika Anda mengubah nilai ini menjadi overwrite, semua pengaturan diubah menjadi nilai default Amazon EKS. Jika Anda telah menetapkan nilai kustom untuk pengaturan apa pun, nilai tersebut mungkin akan diganti dengan nilai default Amazon EKS. Jika Anda mengubah nilai ini menjadi tidak ada, Amazon EKS tidak mengubah nilai pengaturan apa pun, tetapi pembaruan mungkin gagal. Jika pembaruan gagal, Anda menerima pesan galat untuk membantu menyelesaikan konflik.

  8. Pilih Simpan perubahan.

Perbarui add-on (AWS CLI)

  1. Anda memerlukan versi 2.12.3 atau yang lebih baru atau versi 1.27.160 atau yang lebih baru dari AWS Command Line Interface (AWS CLI) diinstal dan dikonfigurasi pada perangkat Anda atau AWS CloudShell. Untuk memeriksa versi Anda saat ini, gunakanaws --version | cut -d / -f2 | cut -d ' ' -f1. Manajer paket sepertiyum,apt-get, atau Homebrew untuk macOS sering memiliki beberapa versi di belakang versi terbaru AWS CLI. Untuk menginstal versi terbaru, lihat Meng instal dan konfigurasi cepat dengan aws configure di Panduan Pengguna Antar AWS muka Baris Perintah. Versi AWS CLI yang diinstal AWS CloudShell mungkin juga beberapa versi di belakang versi terbaru. Untuk memperbaruinya, lihat AWS Meng instal CLI ke direktori home Anda di Panduan AWS CloudShell Pengguna.

  2. Lihat daftar add-on yang diinstal. Ganti my-cluster dengan nama klaster Anda.

    aws eks list-addons --cluster-name my-cluster

    Contoh output adalah sebagai berikut.

    { "addons": [ "coredns", "kube-proxy", "vpc-cni" ] }
  3. Lihat versi add-on saat ini yang ingin Anda perbarui. Ganti my-cluster dengan nama cluster Anda dan vpc-cni dengan nama add-on yang ingin Anda perbarui.

    aws eks describe-addon --cluster-name my-cluster --addon-name vpc-cni --query "addon.addonVersion" --output text

    Contoh output adalah sebagai berikut.

    v1.10.4-eksbuild.1
  4. Tentukan versi add-on mana yang tersedia untuk versi cluster Anda. Ganti 1.36 dengan versi cluster Anda dan vpc-cni dengan nama add-on yang ingin Anda perbarui.

    aws eks describe-addon-versions --kubernetes-version 1.36 --addon-name vpc-cni \ --query 'addons[].addonVersions[].{Version: addonVersion, Defaultversion: compatibilities[0].defaultVersion}' --output table

    Contoh output adalah sebagai berikut.

    ------------------------------------------ | DescribeAddonVersions | +-----------------+----------------------+ | Defaultversion | Version | +-----------------+----------------------+ | False | v1.12.0-eksbuild.1 | | True | v1.11.4-eksbuild.1 | | False | v1.10.4-eksbuild.1 | | False | v1.9.3-eksbuild.1 | +-----------------+----------------------+

    Versi dengan True di Defaultversion kolom adalah versi yang dibuat dengan add-on, secara default.

  5. Perbarui add-on Anda. Salin perintah berikut ke perangkat Anda. Buat modifikasi berikut pada perintah, sesuai kebutuhan, dan kemudian jalankan perintah yang dimodifikasi. Untuk informasi selengkapnya tentang perintah ini, lihat update-addon di Referensi Baris Perintah Amazon EKS.

    • Ganti my-cluster dengan nama klaster Anda.

    • Ganti vpc-cni dengan nama add-on yang ingin Anda perbarui yang dikembalikan dalam output langkah sebelumnya.

    • Ganti version-number dengan versi yang dikembalikan dalam output langkah sebelumnya yang ingin Anda perbarui. Beberapa add-on memiliki versi yang direkomendasikan. Untuk informasi selengkapnya, lihat dokumentasi untuk add-on yang sedang Anda perbarui. Untuk daftar add-on, lihatAWS pengaya. * Jika add-on menggunakan akun layanan Kubernetes dan peran IAM, ganti 111122223333 dengan ID akun Anda dan role-name dengan nama peran IAM yang sudah ada yang telah Anda buat. Untuk petunjuk tentang cara membuat peran, lihat dokumentasi untuk add-on yang Anda buat. Untuk daftar add-on, lihatAWS pengaya. Menentukan peran akun layanan mengharuskan Anda memiliki penyedia IAM OpenID Connect (OIDC) untuk cluster Anda. Untuk menentukan apakah Anda memilikinya untuk cluster Anda, atau untuk membuatnya, lihatBuat penyedia IAM OIDC untuk klaster Anda.

      Jika add-on tidak menggunakan akun layanan Kubernetes dan peran IAM, hapus baris tersebut. serviceAccountRoleARN: arn:aws: iam::111122223333:role/role-name

    • --resolve-conflicts PRESERVEOpsi mempertahankan nilai yang ada untuk add-on. Jika Anda telah menetapkan nilai kustom untuk pengaturan add-on, dan Anda tidak menggunakan opsi ini, Amazon EKS akan mengganti nilai Anda dengan nilai defaultnya. Jika Anda menggunakan opsi ini, sebaiknya Anda menguji perubahan bidang dan nilai apa pun pada cluster non-produksi sebelum memperbarui add-on pada cluster produksi Anda. Jika Anda mengubah nilai ini menjadiOVERWRITE, semua pengaturan diubah menjadi nilai default Amazon EKS. Jika Anda telah menetapkan nilai kustom untuk pengaturan apa pun, nilai tersebut mungkin akan diganti dengan nilai default Amazon EKS. Jika Anda mengubah nilai ini menjadiNONE, Amazon EKS tidak mengubah nilai pengaturan apa pun, tetapi pembaruan mungkin gagal. Jika pembaruan gagal, Anda menerima pesan galat untuk membantu menyelesaikan konflik.

    • Jika Anda ingin menghapus semua konfigurasi khusus maka lakukan pembaruan menggunakan --configuration-values '{}' opsi. Ini mengatur semua konfigurasi kustom kembali ke nilai default. Jika Anda tidak ingin mengubah konfigurasi kustom Anda, jangan berikan ben --configuration-values dera. Jika Anda ingin menyesuaikan konfigurasi khusus maka ganti {} dengan parameter baru.

      aws eks update-addon --cluster-name my-cluster --addon-name vpc-cni --addon-version version-number \ --service-account-role-arn arn:aws: iam::111122223333:role/role-name --configuration-values '{}' --resolve-conflicts PRESERVE
  6. Periksa status pembaruan. Ganti my-cluster dengan nama cluster Anda dan vpc-cni dengan nama add-on yang Anda perbarui.

    aws eks describe-addon --cluster-name my-cluster --addon-name vpc-cni

    Contoh output adalah sebagai berikut.

    { "addon": { "addonName": "vpc-cni", "clusterName": "my-cluster", "status": "UPDATING", } }

    Pembaruan selesai ketika statusnya sudahACTIVE.