Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWSSupport-TroubleshootEKSWorkerNode
Beschreibung
Das AWSSupport-TroubleshootEKSWorkerNode Runbook analysiert einen Amazon Elastic Compute Cloud (Amazon EC2) -Worker-Knoten und einen Amazon Elastic Kubernetes Service (Amazon EKS) -Cluster, um Ihnen bei der Identifizierung und Behebung häufiger Ursachen zu helfen, die verhindern, dass Worker-Knoten einem Cluster beitreten. Das Runbook gibt eine Anleitung aus, die Ihnen bei der Lösung aller identifizierten Probleme hilft.
Wichtig
Um diese Automatisierung erfolgreich ausführen zu können, müssen der Status Ihres Amazon running EC2-Worker-Knotens und der Amazon EKS-Clusterstatus lauten. ACTIVE
Führen Sie diese Automatisierung aus (Konsole)
Art des Dokuments
Automatisierung
Eigentümer
Amazon
Plattformen
Linux
Parameter
-
AutomationAssumeRole
Typ: Zeichenfolge
Beschreibung: (Optional) Der Amazon-Ressourcenname (ARN) der AWS Identity and Access Management (IAM) -Rolle, die es Systems Manager Automation ermöglicht, die Aktionen in Ihrem Namen durchzuführen. Wenn keine Rolle angegeben ist, verwendet Systems Manager Automation die Berechtigungen des Benutzers, der dieses Runbook startet.
-
ClusterName
Typ: Zeichenfolge
Beschreibung: (Erforderlich) Der Name des Amazon EKS-Clusters.
-
Worker-ID
Typ: Zeichenfolge
Beschreibung: (Erforderlich) Die ID des Amazon EC2-Worker-Knotens, der dem Cluster nicht beitreten konnte.
Erforderliche IAM-Berechtigungen
Der AutomationAssumeRole Parameter erfordert die folgenden Aktionen, um das Runbook erfolgreich zu verwenden.
-
ec2:DescribeDhcpOptions -
ec2:DescribeImages -
ec2:DescribeInstanceAttribute -
ec2:DescribeInstances -
ec2:DescribeInstanceStatus -
ec2:DescribeNatGateways -
ec2:DescribeNetworkAcls -
ec2:DescribeNetworkInterfaces -
ec2:DescribeRouteTables -
ec2:DescribeSecurityGroups -
ec2:DescribeSubnets -
ec2:DescribeVpcAttribute -
ec2:DescribeVpcEndpoints -
ec2:DescribeVpcs -
eks:DescribeCluster -
iam:GetInstanceProfile -
iam:GetRole -
iam:ListAttachedRolePolicies -
ssm:DescribeInstanceInformation -
ssm:ListCommandInvocations -
ssm:ListCommands -
ssm:SendCommand
Dokumentschritte
-
aws:assertAwsResourceProperty— Bestätigt, dass der Amazon EKS-Cluster, den Sie imClusterNameParameter angeben, existiert und sich in einemACTIVEStatus befindet. -
aws:assertAwsResourceProperty— Bestätigt, dass der Amazon EC2-Worker-Knoten, den Sie imWorkerIDParameter angeben, existiert und sich in einemrunningZustand befindet. -
aws:executeScript— Führt ein Python-Skript aus, das dabei hilft, mögliche Ursachen dafür zu identifizieren, dass der Worker-Knoten dem Cluster nicht beitritt.