Unterstützung für die Verbesserung dieser Seite beitragen
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Um zu diesem Benutzerhandbuch beizutragen, wählen Sie den GitHub Link Diese Seite bearbeiten auf, der sich im rechten Bereich jeder Seite befindet.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Amazon-VPC-CNI (Amazon-EKS-Add-On) erstellen
Führen Sie die folgenden Schritte aus, um das Amazon-VPC-CNI-Plugin für das Kubernetes Amazon-EKS-Add-On zu erstellen.
Lesen Sie die Überlegungen noch einmal durch, bevor Sie beginnen. Weitere Informationen finden Sie unter Überlegungen.
Voraussetzungen
Die folgenden Voraussetzungen müssen für das Amazon-VPC-CNI-Plugin für das Kubernetes Amazon-EKS-Add-On erfüllt sein.
-
Ein vorhandener Amazon-EKS-Cluster. Informationen zum Bereitstellen finden Sie unter Erste Schritte mit Amazon EKS.
-
Ein vorhandener AWS Identity and Access Management (IAM) OpenID Connect (OIDC) -Anbieter für Ihren Cluster. Informationen zum Feststellen, ob Sie bereits über einen verfügen oder einen erstellen müssen, finden Sie unter Erstellen Sie einen IAM-OIDC-Anbieter für Ihren Cluster.
-
Eine IAM-Rolle, an die die IAM-Richtlinie Amazoneks_CNI_Policy (wenn Ihr Cluster die Familie verwendet) oder eine IPv6 Richtlinie (wenn Ihr Cluster die
IPv4Familie verwendet) angehängt ist.IPv6Weitere Informationen zur VPC CNI-Rolle finden Sie unter Konfiguration des Amazon-VPC-CNI-Plugins für die Verwendung von IRSA. Informationen zu der Richtlinie finden Sie unter. IPv6 Erstellen Sie eine IAM-Richtlinie für Cluster, die die IPv6-Familie verwendet
Wichtig
Das Amazon-VPC-CNI-Plugin für Kubernetes-Versionen v1.16.0 bis v1.16.1 implementiert die CNI-Spezifikationsversion v1.0.0. Weitere Informationen v1.0.0 zur CNI-Spezifikation finden Sie unter Container Network Interface (CNI)
Verfahren
Nachdem Sie die Voraussetzungen erfüllt haben, führen Sie die folgenden Schritte aus, um das Add-On zu erstellen.
-
Sehen Sie, welche Version des Container-Images derzeit auf Ihrem Cluster installiert ist.
kubectl describe daemonset aws-node --namespace kube-system | grep amazon-k8s-cni: | cut -d : -f 3Eine Beispielausgabe sieht wie folgt aus.
v1.16.4-eksbuild.2 -
Sehen Sie, welche Version des Container-Images derzeit auf Ihrem Cluster installiert ist. Je nachdem, mit welchem Tool Sie Ihr Cluster erstellt haben, ist der Add-on vom Typ Amazon EKS möglicherweise derzeit nicht auf Ihrem Cluster installiert. Ersetzen Sie
my-clustermit dem Namen Ihres Clusters.aws eks describe-addon --cluster-name my-cluster --addon-name vpc-cni --query addon.addonVersion --output textWenn eine Versionsnummer zurückgegeben wird, ist das Add-On vom Typ Amazon EKS auf Ihrem Cluster installiert und Sie müssen die restlichen Schritte in diesem Verfahren nicht ausführen. Wenn ein Fehler zurückgegeben wird, ist der Amazon-EKS-Typ des Add-Ons nicht auf Ihrem Cluster installiert. Führen Sie die verbleibenden Schritte dieses Prozesses aus, um es zu installieren.
-
Speichern Sie die Konfiguration Ihres aktuell installierten Add-ons ab.
kubectl get daemonset aws-node -n kube-system -o yaml > aws-k8s-cni-old.yaml -
Erstellen Sie das Add-on mit der AWS CLI. Wenn Sie das AWS-Managementkonsole oder verwenden möchten, um das Add-on
eksctlzu erstellen, finden Sie weitere Informationen unter Erstellung eines Amazon-EKS-Add-Ons und geben Sievpc-cniden Namen des Add-ons an. Kopieren Sie den folgenden Befehl auf Ihr Gerät. Nehmen Sie bei Bedarf die folgenden Änderungen am Befehl vor, und führen Sie dann den geänderten Befehl aus.-
Ersetzen Sie
my-clustermit dem Namen Ihres Clusters. -
v1.20.3-eksbuild.1Ersetzen Sie es durch die neueste Version, die in der Tabelle mit den neuesten Versionen für Ihre Clusterversion aufgeführt ist. Die neueste Versionstabelle finden Sie unter Amazon-VPC-CNI-Versionen. -
111122223333Ersetzen Sie durch Ihre Konto-ID undAmazonEKSVPCCNIRoleden Namen einer vorhandenen IAM-Rolle, die Sie erstellt haben. Zur Angabe einer Rolle ist es erforderlich, dass Sie über einen IAM OpenID Connect (OIDC)-Anbieter für Ihren Cluster verfügen. Um festzustellen, ob Sie über einen solchen für Ihren Cluster verfügen, oder um einen zu erstellen, lesen Sie Erstellen Sie einen IAM-OIDC-Anbieter für Ihren Cluster.aws eks create-addon --cluster-name my-cluster --addon-name vpc-cni --addon-version v1.20.3-eksbuild.1 \ --service-account-role-arn arn:aws: iam::111122223333:role/AmazonEKSVPCCNIRoleWenn Sie benutzerdefinierte Einstellungen auf Ihr aktuelles Add-on angewendet haben, die mit den Standardeinstellungen des Amazon-EKS-Add-Ons in Konflikt stehen, schlägt die Erstellung möglicherweise fehl. Wenn die Erstellung fehlschlägt, erhalten Sie eine Fehlermeldung, die Sie bei der Problembehebung unterstützt. Alternativ können Sie den vorherigen Befehl mit
--resolve-conflicts OVERWRITEergänzen. Dadurch kann das Add-on alle vorhandenen benutzerdefinierten Einstellungen überschreiben. Sobald Sie das Add-On erstellt haben, können Sie es mit Ihren benutzerdefinierten Einstellungen aktualisieren.
-
-
Überprüfen Sie, ob die neueste Version des Add-Ons für die Kubernetes-Version Ihres Clusters zu Ihrem Cluster hinzugefügt wurde. Ersetzen Sie
my-clustermit dem Namen Ihres Clusters.aws eks describe-addon --cluster-name my-cluster --addon-name vpc-cni --query addon.addonVersion --output textEs kann einige Sekunden dauern, bis die Erstellung des Add-ons abgeschlossen ist.
Eine Beispielausgabe sieht wie folgt aus.
v1.20.3-eksbuild.1 -
Wenn Sie vor der Erstellung des Amazon-EKS-Add-Ons benutzerdefinierte Einstellungen an Ihrem ursprünglichen Add-on vorgenommen haben, verwenden Sie die im vorherigen Schritt gespeicherte Konfiguration, um das EKS-Add-On mit Ihren benutzerdefinierten Einstellungen zu aktualisieren. Führen Sie die Schritte unter Aktualisieren der Amazon VPC CNI (Amazon-EKS-Add-On) aus.
-
(Optional) Installieren Sie
cni-metrics-helperin Ihrem Cluster. Es erfasst elastic network interface- und IP-Adressinformationen, aggregiert sie auf Clusterebene und veröffentlicht die Metriken auf Amazon. CloudWatch Weitere Informationen finden Sie unter cni-metrics-helper. GitHub