View a markdown version of this page

AWSSupport-TroubleshootEKSWorkerNode - AWS Systems Manager Runbook-Referenz für Automation

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWSSupport-TroubleshootEKSWorkerNode

Beschreibung

Das AWSSupport-TroubleshootEKSWorkerNode Runbook analysiert einen Amazon Elastic Compute Cloud (Amazon EC2) -Worker-Knoten und einen Amazon Elastic Kubernetes Service (Amazon EKS) -Cluster, um Ihnen bei der Identifizierung und Behebung häufiger Ursachen zu helfen, die verhindern, dass Worker-Knoten einem Cluster beitreten. Das Runbook gibt eine Anleitung aus, die Ihnen bei der Lösung aller identifizierten Probleme hilft.

Wichtig

Um diese Automatisierung erfolgreich ausführen zu können, müssen der Status Ihres Amazon running EC2-Worker-Knotens und der Amazon EKS-Clusterstatus lauten. ACTIVE

Führen Sie diese Automatisierung aus (Konsole)

Art des Dokuments

Automatisierung

Eigentümer

Amazon

Plattformen

Linux

Parameter

  • AutomationAssumeRole

    Typ: Zeichenfolge

    Beschreibung: (Optional) Der Amazon-Ressourcenname (ARN) der AWS Identity and Access Management (IAM) -Rolle, die es Systems Manager Automation ermöglicht, die Aktionen in Ihrem Namen durchzuführen. Wenn keine Rolle angegeben ist, verwendet Systems Manager Automation die Berechtigungen des Benutzers, der dieses Runbook startet.

  • ClusterName

    Typ: Zeichenfolge

    Beschreibung: (Erforderlich) Der Name des Amazon EKS-Clusters.

  • Worker-ID

    Typ: Zeichenfolge

    Beschreibung: (Erforderlich) Die ID des Amazon EC2-Worker-Knotens, der dem Cluster nicht beitreten konnte.

Erforderliche IAM-Berechtigungen

Der AutomationAssumeRole Parameter erfordert die folgenden Aktionen, um das Runbook erfolgreich zu verwenden.

  • ec2:DescribeDhcpOptions

  • ec2:DescribeImages

  • ec2:DescribeInstanceAttribute

  • ec2:DescribeInstances

  • ec2:DescribeInstanceStatus

  • ec2:DescribeNatGateways

  • ec2:DescribeNetworkAcls

  • ec2:DescribeNetworkInterfaces

  • ec2:DescribeRouteTables

  • ec2:DescribeSecurityGroups

  • ec2:DescribeSubnets

  • ec2:DescribeVpcAttribute

  • ec2:DescribeVpcEndpoints

  • ec2:DescribeVpcs

  • eks:DescribeCluster

  • iam:GetInstanceProfile

  • iam:GetRole

  • iam:ListAttachedRolePolicies

  • ssm:DescribeInstanceInformation

  • ssm:ListCommandInvocations

  • ssm:ListCommands

  • ssm:SendCommand

Dokumentschritte

  • aws:assertAwsResourceProperty— Bestätigt, dass der Amazon EKS-Cluster, den Sie im ClusterName Parameter angeben, existiert und sich in einem ACTIVE Status befindet.

  • aws:assertAwsResourceProperty— Bestätigt, dass der Amazon EC2-Worker-Knoten, den Sie im WorkerID Parameter angeben, existiert und sich in einem running Zustand befindet.

  • aws:executeScript— Führt ein Python-Skript aus, das dabei hilft, mögliche Ursachen dafür zu identifizieren, dass der Worker-Knoten dem Cluster nicht beitritt.