View a markdown version of this page

AWS-CreateEKSClusterWithNodegroup - AWS Systems Manager Runbook-Referenz für Automation

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS-CreateEKSClusterWithNodegroup

Beschreibung

Das AWS-CreateEKSClusterWithNodegroup Runbook erstellt einen Amazon Elastic Kubernetes Service (Amazon EKS) -Cluster unter Verwendung einer Knotengruppe für Kapazität.

Führen Sie diese Automatisierung aus (Konsole)

Art des Dokuments

Automatisierung

Eigentümer

Amazon

Plattformen

LinuxmacOS, Windows

Parameter

  • AutomationAssumeRole

    Typ: Zeichenfolge

    Beschreibung: (Optional) Der Amazon-Ressourcenname (ARN) der AWS Identity and Access Management (IAM) -Rolle, die es Systems Manager Automation ermöglicht, die Aktionen in Ihrem Namen auszuführen. Wenn keine Rolle angegeben ist, verwendet Systems Manager Automation die Berechtigungen des Benutzers, der dieses Runbook startet.

  • ClusterName

    Typ: Zeichenfolge

    Beschreibung: (Erforderlich) Ein eindeutiger Name für den Cluster.

  • ClusterRoleArn

    Typ: Zeichenfolge

    Beschreibung: (Erforderlich) Der ARN der IAM-Rolle, die der Kubernetes-Steuerungsebene Berechtigungen gewährt, um AWS API-Operationen in Ihrem Namen aufzurufen.

  • NodegroupName

    Typ: Zeichenfolge

    Beschreibung: (Erforderlich) Ein eindeutiger Name für die Knotengruppe.

  • NodegroupRoleArn

    Typ: Zeichenfolge

    Beschreibung: (Erforderlich) Der ARN der IAM-Rolle, die Ihrer Knotengruppe zugeordnet werden soll. Der Amazon EKS Worker Node Kubelet-Daemon ruft in Ihrem Namen AWS APIs auf. Knoten erhalten über ein IAM-Instance-Profil und zugehörige Richtlinien Berechtigungen für diese API-Aufrufe. Bevor Sie Knoten starten und in einem Cluster registrieren können, müssen Sie eine IAM-Rolle erstellen, die diese Knoten beim Start verwenden können.

  • SubnetIds

    Typ: StringList

    Beschreibung: (Erforderlich) Die IDs der Subnetze, die Sie für Ihren Amazon EKS-Cluster verwenden möchten. Amazon EKS erstellt in diesen Subnetzen elastische Netzwerkschnittstellen für die Kommunikation zwischen Ihren Knoten und der Kubernetes-Steuerungsebene. Sie müssen mindestens zwei Subnetz-IDs angeben.

  • EKSEndpointPrivateAccess

    Typ: Boolescher Wert

    Standard: True

    Beschreibung: (Optional) Setzen Sie diesen Wert auf, True um den privaten Zugriff auf den Kubernetes-API-Serverendpunkt Ihres Clusters zu ermöglichen. Wenn Sie den privaten Zugriff aktivieren, verwenden Kubernetes-API-Anfragen aus der VPC Ihres Clusters den privaten VPC-Endpunkt. Wenn Sie den privaten Zugriff deaktivieren und Knoten oder AWS Fargate Pods im Cluster haben, stellen Sie sicher, dass die erforderlichen CIDR-Blöcke für die Kommunikation mit den Knoten oder Fargate-Pods publicAccessCidrs enthalten sind.

  • EKSEndpointPublicAccess

    Typ: Boolescher Wert

    Standard: False

    Beschreibung: (Optional) Setzen Sie diesen Wert auf, False um den öffentlichen Zugriff auf den Kubernetes-API-Serverendpunkt Ihres Clusters zu deaktivieren. Wenn Sie den öffentlichen Zugriff deaktivieren, kann der Kubernetes-API-Server Ihres Clusters nur Anfragen von der VPC empfangen, in der er gestartet wurde.

  • PublicAccessCIDRs

    Typ: StringList

    Beschreibung: (Optional) Die CIDR-Blöcke, die den Zugriff auf den öffentlichen Kubernetes-API-Serverendpunkt Ihres Clusters ermöglichen. Die Kommunikation mit dem Endpunkt über Adressen außerhalb der von Ihnen angegebenen CIDR-Blöcke wird verweigert. Wenn Sie den Zugriff auf private Endpunkte deaktiviert haben und Knoten oder Fargate-Pods im Cluster haben, stellen Sie sicher, dass Sie die erforderlichen CIDR-Blöcke angeben.

  • SecurityGroupIds

    Typ: StringList

    Beschreibung: (Optional) Geben Sie eine oder mehrere Sicherheitsgruppen an, die den von Amazon EKS in Ihrem Konto erstellten Elastic Network-Schnittstellen zugeordnet werden sollen.

Erforderliche IAM-Berechtigungen

Der AutomationAssumeRole Parameter erfordert die folgenden Aktionen, um das Runbook erfolgreich zu verwenden.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • ec2:DescribeSubnets

  • eks:CreateCluster

  • eks:CreateNodegroup

  • eks:DescribeCluster

  • eks:DescribeNodegroup

  • iam:CreateServiceLinkedRole

  • iam:GetRole

  • iam:ListAttachedRolePolicies

  • iam:PassRole

Dokumentschritte

  • createEksCluster (aws:executeAwsApi) — Erstellt einen Amazon EKS-Cluster.

  • VerifyEKSClusterIsActive (aws:waitForAwsResourceProperty) — Überprüft, ob der Cluster-Status lautet. ACTIVE

  • CreateNodegroup (aws:executeAwsApi) — Erstellt eine Knotengruppe für den Cluster.

  • VerifyNodegroupIsActive (aws:waitForAwsResourceProperty) — Überprüft, ob der Status der Knotengruppe lautet. ACTIVE

Ausgaben

  • CreateEKSCluster.CreateClusterResponse: Die Antwort wurde vom API-Aufruf erhalten. CreateCluster

  • CreateNodegroup.CreateNodegroupResponse: Die Antwort wurde vom CreateNodegroup API-Aufruf erhalten.