城市直播房产教育博客汽车
快传网
汽车报价
买车新车
博客专栏
专题精品
教育留学
高考读书
房产家居
彩票视频
直播黑猫
投资微博
城市上海
政务旅游

在AWS使用EKS上

5月5日 风雨峰投稿
  本文链接地址:在AWS使用EKS慢慢的回味
  使用AWS的EKS来托管Kubernetes是比较复杂,按照如下的方法可以创建出一个满足大部分使用环境的EKS。
  Content:1创建一个IAM用户(Root用户操作)2创建策略和角色(Root用户操作)2。1创建EKS集群角色2。2创建集群节点组角色2。3给IAM用户添加权限3创建EKS集群(IAM用户)3。1创建EKS集群控制平面3。2添加工作节点到集群4设置AWSCLI工具和Kubectl工具(IAM用户)4。1配置AWSCLI4。2配置Kubectl
  1创建一个IAM用户(Root用户操作)
  在AWS中创建一个IAM用户,权限够用就行。
  在AWS管理控制台,点击Addusers:
  其它页面默认就好。最后保存好下载的CSV文件,里面包含的AccessKey和SecretAccessKey在AWSCLI里面会用到。2创建策略和角色(Root用户操作)2。1创建EKS集群角色
  给EKS集群创建一个角色:testEKSClusterRole,它包含一个策略:AmazonEKSClusterPolicy。
  2。2创建集群节点组角色
  创建角色testEKSNodeRole,包含如下策略:
  AmazonEKSWorkerNodePolicy
  AmazonEC2ContainerRegistryReadOnly
  AmazonEKSCNIPolicy
  2。3给IAM用户添加权限
  用户需要如下4个权限。你也可以创建一个用户组,并给其赋予权限,然后加入用户。
  赋予受管策略AmazonEC2FullAccess,AmazonVPCReadOnlyAccess,AmazonEC2FullAccess。
  添加一个包含如下内容的自定义策略:TestEKSPolicy
  (请修改账号ID675892200046){Version:20121017,Statement:〔{Effect:Allow,Action:eks:,Resource:},{Action:〔ssm:GetParameter,ssm:GetParameters〕,Resource:〔arn:aws:ssm::675892200046:parameteraws,arn:aws:ssm:::parameteraws〕,Effect:Allow},{Action:〔kms:CreateGrant,kms:DescribeKey〕,Resource:,Effect:Allow},{Action:〔logs:PutRetentionPolicy〕,Resource:,Effect:Allow}〕}
  添加一个包含如下内容的自定义策略:IamLimitedAccess{Version:20121017,Statement:〔{Sid:VisualEditor0,Effect:Allow,Action:iam:CreateServiceLinkedRole,Resource:,Condition:{StringEquals:{iam:AWSServiceName:〔eks。amazonaws。com,eksnodegroup。amazonaws。com,eksfargate。amazonaws。com〕}}},{Sid:VisualEditor1,Effect:Allow,Action:〔iam:CreateInstanceProfile,iam:TagRole,iam:RemoveRoleFromInstanceProfile,iam:DeletePolicy,iam:CreateRole,iam:AttachRolePolicy,iam:PutRolePolicy,iam:AddRoleToInstanceProfile,iam:ListInstanceProfilesForRole,iam:PassRole,iam:DetachRolePolicy,iam:DeleteRolePolicy,iam:ListAttachedRolePolicies,iam:DeleteOpenIDConnectProvider,iam:DeleteInstanceProfile,iam:GetRole,iam:GetInstanceProfile,iam:GetPolicy,iam:DeleteRole,iam:ListInstanceProfiles,iam:CreateOpenIDConnectProvider,iam:CreatePolicy,iam:ListPolicyVersions,iam:GetOpenIDConnectProvider,iam:TagOpenIDConnectProvider,iam:GetRolePolicy〕,Resource:〔arn:aws:iam::675892200046:roletestEKSNodeRole,arn:aws:iam::675892200046:roletestEKSClusterRole,arn:aws:iam::675892200046:roleawsserviceroleeksnodegroup。amazonaws。comAWSServiceRoleForAmazonEKSNodegroup,arn:aws:iam::675892200046:instanceprofile,arn:aws:iam::675892200046:policy,arn:aws:iam::675892200046:oidcprovider〕},{Sid:VisualEditor2,Effect:Allow,Action:iam:GetRole,Resource:arn:aws:iam::675892200046:role},{Sid:VisualEditor3,Effect:Allow,Action:iam:ListRoles,Resource:}〕}3创建EKS集群(IAM用户)3。1创建EKS集群控制平面
  在EKS产品页面,点击CreateCluster。
  如果你没有在Custerservicerole下拉列表中看见角色,请检查第2步。
  在子网Subnets中,3个子网就好了。
  在集群端点访问Clusterendpointaccess中,选Public就好,生产环境,请选择Private。
  在网络插件Networkingaddons中,默认就好。
  3。2添加工作节点到集群
  当集群创建成功了Active,点击Compute标签中的Addnodegroup来创建工作节点。
  你可以配置SSHlogin进入到工作节点。
  4设置AWSCLI工具和Kubectl工具(IAM用户)4。1配置AWSCLI
  安装AWSCLI后,运行awsconfigure来配置第一步中的IAM账号:curlhttps:awscli。amazonaws。comawscliexelinuxx8664。zipoawscliv2。zipunzipawscliv2。zipsudo。awsinstallawsconfigure〔awsclibogon〕awsstsgetcalleridentity{UserId:AIDAZ2XSQQJXKNKFI4YDF,Account:675892200046,Arn:arn:aws:iam::675892200046:userTestEKSUser}4。2配置Kubectl〔awsclibogon〕awseksregionuseast1updatekubeconfignameTestEKSClusterUpdatedcontextarn:aws:eks:useast1:675892200046:clusterTestEKSClusterinhomeawscli。kubeconfig
投诉 评论 转载

在AWS使用EKS上本文链接地址:在AWS使用EKS慢慢的回味使用AWS的EKS来托管Kubernetes是比较复杂,按照如下的方法可以创建出一个满足大部分使用环境的EKS。Conte……范乔丹菲律宾乔丹双双拒绝提前续约合同,这么做值得吗?不平凡的2022北京时间2023年1月8日,根据报道,多伦多猛龙队核心后卫范乔丹弗雷德范弗里特曾经在休赛期拒绝了猛龙管理层开出的4年1。14亿的提前预约合同。有菲律宾乔丹之称的……知名老戏骨演出临时被取消,父子二人无奈摆烂,坐路边嗑瓜子提到演员陈佩斯这位老戏骨,相信大家对他一定不陌生吧,在近些年陈佩斯因为年纪大了,很少露面于银幕,但其实在私底下,他为了自己儿子的入行,也付出了很多努力。目前的陈佩斯也在不停的为……满庭芳宋上繁华新预告2023年Q1登陆Steam抢先体验《满庭芳:宋上繁华》是一款融合历史、剧情、策略等元素的古风题材城市建造游戏,在今天举办的F5进取游戏发布会上,开发团队首次公开了二测的扩展新内容。《满庭芳:宋上繁华》将于202……记录美好生活的朋友圈短句说说,享受生活很治愈的唯美语录文案高质量5万条经典文案资料库,关注我,让发朋友圈配文案,写动态,写心情,上热门更简单。如果有那句话触动你,就复制下来,粘贴到评论区,释放你的心声吧,任何尝试勇敢迈出第一步都……中国航天技术分析11月29日23时08分,神舟十五号飞船搭载3名航天员在酒泉卫星发射中心成功起航。和之前载人飞船任务不同,此次神舟十五成功发射后,实现了神十四和神十五飞船的宇宙级同框,也实现了……限薪令频发,金融业薪酬为何仍居高不下?《中国经济周刊》记者王红茹姚坤北京报道在证券公司工作的张鹏飞近期想买房,但他看上的楼盘首付款还差80多万元,打算等发了年终奖再考虑。2021年A股全年成交金额257……18个AI图鉴神器工具,大厂AI开发平台最近看到一条热搜,明星AI图鉴,恍然发现现在AI很火啊,到处都是AI技术,这些技术从哪里来?很多的AI技术都来源于大厂,提供给企业或是开发者,接入后,就有了AI识别功能,……塔图姆轰41753仍无缘今日最佳!对不起!你碰到NBA奇迹了今日NBA赛场有5组对决,多位球员表现给力,凯尔特人的塔图姆就是其中之一,在凯尔特人vs雄鹿的强强对话中,塔图姆打出统治级表现,他22中14(三分7中3),10罚10中,轰下4……20!死亡之组8。6亿豪门碾压式晋级改写欧冠68年纪录连创三北京时间11月2日凌晨,欧冠小组赛最后一轮的较量全面展开,拜仁慕尼黑坐镇主场,迎战国际米兰。或许,没有多少球迷能够预料到,死亡之组的悬念提前一轮就已经揭晓,拜仁5战全胜拿……一路走好!8天之内9位演艺名人离世,多人英年早逝,最年轻者2文九爷编辑孙大圣10月27日至11月3日,短短8天的时间里,有9位演艺名人相继离世的消息被报道。他们的离去是演艺界的损失,令喜欢他们的观众、歌迷万分不舍。……1英寸大底,骁龙8Gen25500mAh80W,一加11Pr现在,一加跟前几年的小米一样,也需要解决破圈的难题,如何将其在高端旗舰市场积攒下来的良好口碑扩散到数码圈以外,扩大品牌而非产品的口碑、影响力也关系着一加能否更上一层楼,这也是目……
雪花啊,你默默地落下,滋润了百草萌生越来越卷的内衣行业,消费者如何找到真正适合自己的内衣?踢球者德国海外球员半程评级特尔施特根领衔洲际级天下文章CCTV5直播!西热力江复出,同曦再战广东,董瀚麟王子瑞或被30分9助攻!山东超外首秀爆发能力超过哈神和小高组建无敌后场微波炉辐射大,加热食物会致癌?提醒4种食物不要放进微波炉CBA排名大变脸!全胜队只剩1支,江苏双雄崛起,广东杀回第1性能表现不输苹果,价格却不到一半,这三款国产手机厉害了粉丝心疼张继科至今单身,张爸对儿媳的三大要求,难有女孩能达标一文了解导致以太坊Gas飙升的罪魁祸首XENCrypto咳嗽的死对头找到了,要多喝!清热润肺又止咳,早知道少受罪
许佳慧图片(歌手许佳慧值得更红一些!)直通车怎么推广(多多直通车推广的15个技巧)经常健身,正直壮年的高以翔为什么会猝死?加力稳岗拓岗稳就业政策落地见效早上心情说说感悟生活不要在意他人的看法,那是因为他们与你的一亿韩元是多少人民币(1988年的一亿韩元是多少人民币)《朝花夕拾》好句好段摘抄九月三十夜雨寄故人86年宝妈开和番丼饭快餐店,40平小店开启美好未来热议聚热点 我们正青春祝福晓、青党员拓展训练心得体会中长发怎么扎好看款时尚扎发清爽减龄让人百看不厌

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找江西南阳嘉兴昆明铜陵滨州广东西昌常德梅州兰州阳江运城金华广西萍乡大理重庆诸暨泉州安庆南充武汉辽宁