Unterstützung für die Verbesserung dieser Seite beitragen
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Um zu diesem Benutzerhandbuch beizutragen, wählen Sie den GitHub Link Diese Seite bearbeiten auf, der sich im rechten Bereich jeder Seite befindet.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen Sie eine ACK-Fähigkeit mithilfe der Konsole
In diesem Thema wird beschrieben, wie Sie eine AWS Controllers for Kubernetes (ACK) -Funktion mithilfe von erstellen. AWS-Managementkonsole
Erstellen Sie die ACK-Fähigkeit
-
Öffnen Sie die Amazon EKS-Konsole unter https://console.aws.amazon.com/eks/home#/clusters
. -
Wählen Sie Ihren Clusternamen aus, um die Cluster-Detailseite zu öffnen.
-
Wählen Sie die Registerkarte Funktionen.
-
Wählen Sie in der linken Navigationsleiste AWS Controllers for Kubernetes (ACK) aus.
-
Wählen Sie Create AWS Controllers for Kubernetes Capability aus.
-
Für die IAM-Fähigkeitsrolle:
-
Wenn Sie bereits über eine IAM-Fähigkeitsrolle verfügen, wählen Sie sie aus der Dropdownliste aus
-
Wenn Sie eine Rolle erstellen müssen, wählen Sie Administratorrolle erstellen
Dadurch wird die IAM-Konsole auf einer neuen Registerkarte mit vorab ausgefüllten Vertrauensrichtlinien und der
AdministratorAccessverwalteten Richtlinie geöffnet. Sie können die Auswahl dieser Richtlinie aufheben und bei Bedarf weitere Berechtigungen hinzufügen.Kehren Sie nach dem Erstellen der Rolle zur EKS-Konsole zurück. Die Rolle wird automatisch ausgewählt.
Wichtig
Die vorgeschlagene
AdministratorAccessRichtlinie gewährt umfassende Berechtigungen und soll den Einstieg vereinfachen. Für den produktiven Einsatz sollten Sie diese Richtlinie durch eine benutzerdefinierte Richtlinie ersetzen, die nur die Berechtigungen gewährt, die für die spezifischen AWS Dienste erforderlich sind, die Sie mit ACK verwalten möchten. Anleitungen zur Erstellung von Richtlinien mit den geringsten Rechten finden Sie unter und. ACK-Berechtigungen konfigurieren Sicherheitsüberlegungen für EKS-Funktionen
-
-
Wählen Sie Erstellen aus.
Der Prozess zur Schaffung von Fähigkeiten beginnt.
Stellen Sie sicher, dass die Fähigkeit aktiv ist
-
Sehen Sie sich auf der Registerkarte Funktionen den Status der ACK-Fähigkeit an.
-
Warten Sie, bis sich der Status von
CREATINGzu ändertACTIVE. -
Sobald die Funktion aktiv ist, ist sie einsatzbereit.
Informationen zum Status der Funktionen und zur Problembehandlung finden Sie unterMit Capability-Ressourcen arbeiten.
Stellen Sie sicher, dass benutzerdefinierte Ressourcen verfügbar sind
Stellen Sie nach der Aktivierung der Funktion sicher, dass benutzerdefinierte ACK-Ressourcen in Ihrem Cluster verfügbar sind.
Verwenden der Konsole
-
Navigieren Sie in der Amazon EKS-Konsole zu Ihrem Cluster.
-
Wählen Sie die Registerkarte Ressourcen
-
Wählen Sie Erweiterungen
-
Wählen Sie CustomResourceDefinitions aus.
Sie sollten eine Reihe von AWS Ressourcen CRDs auflisten sehen.
Verwenden Sie kubectl
kubectl api-resources | grep services.k8s.aws
Sie sollten eine Reihe von Ressourcen APIs aufgelistet sehen. AWS
Anmerkung
Die Funktion für AWS Controller for Kubernetes wird eine Reihe von CRDs für eine Vielzahl von AWS Ressourcen installieren.
Nächste Schritte
-
ACK-Konzepte- Verstehen Sie die ACK-Konzepte und legen Sie los
-
ACK-Berechtigungen konfigurieren- Konfigurieren Sie IAM-Berechtigungen für andere Dienste AWS
-
Mit Capability-Ressourcen arbeiten- Verwalten Sie Ihre ACK-Fähigkeitsressource