安庆大理运城常德铜陵江西
投稿投诉
江西南阳
嘉兴昆明
铜陵滨州
广东西昌
常德梅州
兰州阳江
运城金华
广西萍乡
大理重庆
诸暨泉州
安庆南充
武汉辽宁

在AWS使用EKS上

5月5日 风雨峰投稿
  本文链接地址:在AWS使用EKS慢慢的回味
  使用AWS的EKS来托管Kubernetes是比较复杂,按照如下的方法可以创建出一个满足大部分使用环境的EKS。
  Content:1创建一个IAM用户(Root用户操作)2创建策略和角色(Root用户操作)2。1创建EKS集群角色2。2创建集群节点组角色2。3给IAM用户添加权限3创建EKS集群(IAM用户)3。1创建EKS集群控制平面3。2添加工作节点到集群4设置AWSCLI工具和Kubectl工具(IAM用户)4。1配置AWSCLI4。2配置Kubectl
  1创建一个IAM用户(Root用户操作)
  在AWS中创建一个IAM用户,权限够用就行。
  在AWS管理控制台,点击Addusers:
  其它页面默认就好。最后保存好下载的CSV文件,里面包含的AccessKey和SecretAccessKey在AWSCLI里面会用到。2创建策略和角色(Root用户操作)2。1创建EKS集群角色
  给EKS集群创建一个角色:testEKSClusterRole,它包含一个策略:AmazonEKSClusterPolicy。
  2。2创建集群节点组角色
  创建角色testEKSNodeRole,包含如下策略:
  AmazonEKSWorkerNodePolicy
  AmazonEC2ContainerRegistryReadOnly
  AmazonEKSCNIPolicy
  2。3给IAM用户添加权限
  用户需要如下4个权限。你也可以创建一个用户组,并给其赋予权限,然后加入用户。
  赋予受管策略AmazonEC2FullAccess,AmazonVPCReadOnlyAccess,AmazonEC2FullAccess。
  添加一个包含如下内容的自定义策略:TestEKSPolicy
  (请修改账号ID675892200046){Version:20121017,Statement:〔{Effect:Allow,Action:eks:,Resource:},{Action:〔ssm:GetParameter,ssm:GetParameters〕,Resource:〔arn:aws:ssm::675892200046:parameteraws,arn:aws:ssm:::parameteraws〕,Effect:Allow},{Action:〔kms:CreateGrant,kms:DescribeKey〕,Resource:,Effect:Allow},{Action:〔logs:PutRetentionPolicy〕,Resource:,Effect:Allow}〕}
  添加一个包含如下内容的自定义策略:IamLimitedAccess{Version:20121017,Statement:〔{Sid:VisualEditor0,Effect:Allow,Action:iam:CreateServiceLinkedRole,Resource:,Condition:{StringEquals:{iam:AWSServiceName:〔eks。amazonaws。com,eksnodegroup。amazonaws。com,eksfargate。amazonaws。com〕}}},{Sid:VisualEditor1,Effect:Allow,Action:〔iam:CreateInstanceProfile,iam:TagRole,iam:RemoveRoleFromInstanceProfile,iam:DeletePolicy,iam:CreateRole,iam:AttachRolePolicy,iam:PutRolePolicy,iam:AddRoleToInstanceProfile,iam:ListInstanceProfilesForRole,iam:PassRole,iam:DetachRolePolicy,iam:DeleteRolePolicy,iam:ListAttachedRolePolicies,iam:DeleteOpenIDConnectProvider,iam:DeleteInstanceProfile,iam:GetRole,iam:GetInstanceProfile,iam:GetPolicy,iam:DeleteRole,iam:ListInstanceProfiles,iam:CreateOpenIDConnectProvider,iam:CreatePolicy,iam:ListPolicyVersions,iam:GetOpenIDConnectProvider,iam:TagOpenIDConnectProvider,iam:GetRolePolicy〕,Resource:〔arn:aws:iam::675892200046:roletestEKSNodeRole,arn:aws:iam::675892200046:roletestEKSClusterRole,arn:aws:iam::675892200046:roleawsserviceroleeksnodegroup。amazonaws。comAWSServiceRoleForAmazonEKSNodegroup,arn:aws:iam::675892200046:instanceprofile,arn:aws:iam::675892200046:policy,arn:aws:iam::675892200046:oidcprovider〕},{Sid:VisualEditor2,Effect:Allow,Action:iam:GetRole,Resource:arn:aws:iam::675892200046:role},{Sid:VisualEditor3,Effect:Allow,Action:iam:ListRoles,Resource:}〕}3创建EKS集群(IAM用户)3。1创建EKS集群控制平面
  在EKS产品页面,点击CreateCluster。
  如果你没有在Custerservicerole下拉列表中看见角色,请检查第2步。
  在子网Subnets中,3个子网就好了。
  在集群端点访问Clusterendpointaccess中,选Public就好,生产环境,请选择Private。
  在网络插件Networkingaddons中,默认就好。
  3。2添加工作节点到集群
  当集群创建成功了Active,点击Compute标签中的Addnodegroup来创建工作节点。
  你可以配置SSHlogin进入到工作节点。
  4设置AWSCLI工具和Kubectl工具(IAM用户)4。1配置AWSCLI
  安装AWSCLI后,运行awsconfigure来配置第一步中的IAM账号:curlhttps:awscli。amazonaws。comawscliexelinuxx8664。zipoawscliv2。zipunzipawscliv2。zipsudo。awsinstallawsconfigure〔awsclibogon〕awsstsgetcalleridentity{UserId:AIDAZ2XSQQJXKNKFI4YDF,Account:675892200046,Arn:arn:aws:iam::675892200046:userTestEKSUser}4。2配置Kubectl〔awsclibogon〕awseksregionuseast1updatekubeconfignameTestEKSClusterUpdatedcontextarn:aws:eks:useast1:675892200046:clusterTestEKSClusterinhomeawscli。kubeconfig
投诉 评论 转载

在AWS使用EKS上本文链接地址:在AWS使用EKS慢慢的回味使用AWS的EKS来托管Kubernetes是比较复杂,按照如下的方法可以创建出一个满足大部分使用环境的EKS。Conte……范乔丹菲律宾乔丹双双拒绝提前续约合同,这么做值得吗?不平凡的2022北京时间2023年1月8日,根据报道,多伦多猛龙队核心后卫范乔丹弗雷德范弗里特曾经在休赛期拒绝了猛龙管理层开出的4年1。14亿的提前预约合同。有菲律宾乔丹之称的……知名老戏骨演出临时被取消,父子二人无奈摆烂,坐路边嗑瓜子提到演员陈佩斯这位老戏骨,相信大家对他一定不陌生吧,在近些年陈佩斯因为年纪大了,很少露面于银幕,但其实在私底下,他为了自己儿子的入行,也付出了很多努力。目前的陈佩斯也在不停的为……满庭芳宋上繁华新预告2023年Q1登陆Steam抢先体验《满庭芳:宋上繁华》是一款融合历史、剧情、策略等元素的古风题材城市建造游戏,在今天举办的F5进取游戏发布会上,开发团队首次公开了二测的扩展新内容。《满庭芳:宋上繁华》将于202……记录美好生活的朋友圈短句说说,享受生活很治愈的唯美语录文案高质量5万条经典文案资料库,关注我,让发朋友圈配文案,写动态,写心情,上热门更简单。如果有那句话触动你,就复制下来,粘贴到评论区,释放你的心声吧,任何尝试勇敢迈出第一步都……中国航天技术分析11月29日23时08分,神舟十五号飞船搭载3名航天员在酒泉卫星发射中心成功起航。和之前载人飞船任务不同,此次神舟十五成功发射后,实现了神十四和神十五飞船的宇宙级同框,也实现了……限薪令频发,金融业薪酬为何仍居高不下?《中国经济周刊》记者王红茹姚坤北京报道在证券公司工作的张鹏飞近期想买房,但他看上的楼盘首付款还差80多万元,打算等发了年终奖再考虑。2021年A股全年成交金额257……18个AI图鉴神器工具,大厂AI开发平台最近看到一条热搜,明星AI图鉴,恍然发现现在AI很火啊,到处都是AI技术,这些技术从哪里来?很多的AI技术都来源于大厂,提供给企业或是开发者,接入后,就有了AI识别功能,……塔图姆轰41753仍无缘今日最佳!对不起!你碰到NBA奇迹了今日NBA赛场有5组对决,多位球员表现给力,凯尔特人的塔图姆就是其中之一,在凯尔特人vs雄鹿的强强对话中,塔图姆打出统治级表现,他22中14(三分7中3),10罚10中,轰下4……20!死亡之组8。6亿豪门碾压式晋级改写欧冠68年纪录连创三北京时间11月2日凌晨,欧冠小组赛最后一轮的较量全面展开,拜仁慕尼黑坐镇主场,迎战国际米兰。或许,没有多少球迷能够预料到,死亡之组的悬念提前一轮就已经揭晓,拜仁5战全胜拿……一路走好!8天之内9位演艺名人离世,多人英年早逝,最年轻者2文九爷编辑孙大圣10月27日至11月3日,短短8天的时间里,有9位演艺名人相继离世的消息被报道。他们的离去是演艺界的损失,令喜欢他们的观众、歌迷万分不舍。……1英寸大底,骁龙8Gen25500mAh80W,一加11Pr现在,一加跟前几年的小米一样,也需要解决破圈的难题,如何将其在高端旗舰市场积攒下来的良好口碑扩散到数码圈以外,扩大品牌而非产品的口碑、影响力也关系着一加能否更上一层楼,这也是目……
人去万事空继江南布衣后,巴黎世家再现不雅童模成年人都没眼看能源价高德国近六成行业协会对明年经济前景悲观总投资152亿元!吉首市60个项目集中开竣工全国炒鸡看山东,山东炒鸡看临沂(临沂炒鸡秘制配方完整版)警告!美国又现一新变异株,比奥密克戎传播还要快3成减价幅度能不能再大些?中控文旅集团第39期重点项目对接会在北京召开青岛房价四连跌,两万炒房客被套青岛楼市,青岛楼市最新数据出炉李东垣丨罗天益医案工作太累加上饮食失节引起脾胃虚寒如何调理蓝牙智能音箱在发展的道路上还有哪些被诟病的痛点被称为人间富贵花的6位女星,个个真绝色,珠圆玉润事业极顺家庭装修泥浆清洗方法家庭装修泥浆怎么清洗我们该如何在远远的背后带领我们的孩子?远离低血糖不适,随身装几块爱吃的糖果吧公众号怎么登录微信公众号登录方法介绍《思问录》主要内容简介及赏析一场造句用一场造句大全云木香生长习性是怎么样?妈妈我爱您作文500字骄傲的公鸡别帮女儿带娃,一位姥姥给出的忠告很现实,无关重男轻女草叶集桂花秋意浓清入骨,西风吹醒黄金屑,天上人间俱飘香我最熟悉的朋友作文范文300字

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找七猫云易事利