View a markdown version of this page

Utilisation des ressources capacitaires - Amazon EKS

Aidez à améliorer cette page

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Pour contribuer à ce guide de l'utilisateur, cliquez sur le GitHub lien Modifier cette page qui se trouve dans le volet droit de chaque page.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation des ressources capacitaires

Répertoriez, décrivez, mettez à jour et supprimez les ressources de fonctionnalités de vos clusters Amazon EKS.

Ressources relatives aux capacités EKS

Les fonctionnalités EKS sont AWS des ressources qui activent des fonctionnalités gérées sur votre cluster Amazon EKS. Les fonctionnalités sont exécutées dans EKS, ce qui élimine le besoin d'installer et de maintenir des contrôleurs et d'autres composants opérationnels sur vos nœuds de travail. Les fonctionnalités sont créées pour un cluster EKS spécifique et restent affiliées à ce cluster pendant tout leur cycle de vie.

Chaque ressource capacitaire possède :

  • Un nom unique au sein de votre cluster

  • Un type de capacité (ACK, ARGOCD ou KRO)

  • Un Amazon Resource Name (ARN), spécifiant à la fois le nom et le type

  • Un rôle IAM axé sur les capacités

  • Un statut qui indique son état actuel

  • Configuration, à la fois générique et spécifique au type de capacité

Comprendre l'état des capacités

Les ressources capacitaires ont un statut qui indique leur état actuel. Vous pouvez consulter l'état des capacités et l'état de santé dans la console EKS ou à l'aide de l' AWS interface de ligne de commande.

Console  :

  1. Ouvrez la console Amazon EKS à l'adresse https://console.aws.amazon.com/eks/home #/clusters.

  2. Sélectionnez le nom de votre cluster.

  3. Cliquez sur l'onglet Capacités pour afficher l'état de toutes les fonctionnalités.

  4. Pour obtenir des informations détaillées sur l'état de santé, choisissez l'onglet Observabilité, puis Surveiller le cluster, puis l'onglet Capabilities.

AWS CLI  :

aws eks describe-capability \ --region region-code \ --cluster-name my-cluster \ --capability-name my-capability-name

Statuts des capacités

CRÉATION  : La capacité est en cours de mise en place. Vous pouvez quitter la console : la fonctionnalité continuera à être créée en arrière-plan.

ACTIF  : La fonctionnalité est en cours d'exécution et prête à être utilisée. Si les ressources ne fonctionnent pas comme prévu, vérifiez l'état des ressources et les autorisations IAM. Pour obtenir des conseils, veuillez consulter Dépannage des fonctionnalités EKS.

MISE À JOUR  : Des modifications de configuration sont en cours d'application. Attendez que le statut revienne àACTIVE.

SUPPRESSION  : la fonctionnalité est en cours de suppression du cluster.

CREATE_FAILED  : le programme d'installation a rencontré une erreur. Les causes courantes incluent :

  • Politique de confiance des rôles IAM incorrecte ou manquante

  • Le rôle IAM n'existe pas ou n'est pas accessible

  • Problèmes d'accès au cluster

  • Paramètres de configuration non valides

Consultez la section relative à l'état des fonctionnalités pour obtenir des informations sur les erreurs spécifiques.

UPDATE_FAILED  : échec de la mise à jour de la configuration. Consultez la section relative à l'état des fonctionnalités pour plus de détails et vérifiez les autorisations IAM.

Astuce

Pour obtenir des conseils de dépannage détaillés, consultez :

Créez des fonctionnalités

Pour créer une fonctionnalité sur votre cluster, consultez les rubriques suivantes :

Lister les fonctionnalités

Vous pouvez répertorier toutes les ressources de fonctionnalités d'un cluster.

Console

  1. Ouvrez la console Amazon EKS à l'adresse https://console.aws.amazon.com/eks/home #/clusters.

  2. Sélectionnez le nom de votre cluster pour ouvrir la page détaillée du cluster.

  3. Choisissez l'onglet Capacités.

  4. Consultez les ressources relatives aux fonctionnalités sous Fonctionnalités gérées.

AWS INTERFACE DE LIGNE DE COMMANDE (CLI)

Utilisez la list-capabilities commande pour afficher toutes les fonctionnalités de votre cluster. region-codeRemplacez-la par la AWS région dans laquelle se trouve votre cluster et my-cluster remplacez-la par le nom de votre cluster.

aws eks list-capabilities \ --region region-code \ --cluster-name my-cluster
{ "capabilities": [ { "capabilityName": "my-ack", "arn": "arn:aws:eks:us-west-2:111122223333:capability/my-cluster/ack/my-ack/abc123", "type": "ACK", "status": "ACTIVE", "createdAt": "2025-11-02T10:30:00.000000-07:00", "modifiedAt": "2025-11-02T10:32:15.000000-07:00" }, { "capabilityName": "my-kro", "arn": "arn:aws:eks:us-west-2:111122223333:capability/my-cluster/kro/my-kro/abc123", "type": "KRO", "status": "ACTIVE", "version": "v0.6.3", "createdAt": "2025-11-02T10:30:00.000000-07:00", "modifiedAt": "2025-11-02T10:32:15.000000-07:00" }, { "capabilityName": "my-argocd", "arn": "arn:aws:eks:us-west-2:111122223333:capability/my-cluster/argocd/my-argocd/abc123", "type": "ARGOCD", "status": "ACTIVE", "version": "3.1.8-eks-1", "createdAt": "2025-11-21T08:22:28.486000-05:00", "modifiedAt": "2025-11-21T08:22:28.486000-05:00" } ] }

Décrire une capacité

Obtenez des informations détaillées sur une fonctionnalité spécifique, notamment sa configuration et son état.

Console

  1. Ouvrez la console Amazon EKS à l'adresse https://console.aws.amazon.com/eks/home #/clusters.

  2. Sélectionnez le nom de votre cluster pour ouvrir la page détaillée du cluster.

  3. Choisissez l'onglet Capacités.

  4. Choisissez la fonctionnalité que vous souhaitez afficher dans Fonctionnalités gérées.

  5. Consultez les détails des fonctionnalités, notamment l'état, la configuration et l'heure de création.

AWS INTERFACE DE LIGNE DE COMMANDE (CLI)

Utilisez la describe-capability commande pour afficher des informations détaillées. Remplacez region-code par la AWS région dans laquelle se trouve votre cluster, remplacez-le my-cluster par le nom de votre cluster et remplacez-le capability-name par le nom que vous avez attribué à votre fonctionnalité lors de sa création (par exemple my-ackmy-argocd,, oumy-kro).

aws eks describe-capability \ --region region-code \ --cluster-name my-cluster \ --capability-name capability-name

Exemple de sortie :

{ "capability": { "capabilityName": "my-ack", "capabilityArn": "arn:aws:eks:us-west-2:111122223333:capability/my-cluster/ack/my-ack/abc123", "clusterName": "my-cluster", "type": "ACK", "roleArn": "arn:aws:iam::111122223333:role/AmazonEKSCapabilityACKRole", "status": "ACTIVE", "configuration": {}, "tags": {}, "health": { "issues": [] }, "createdAt": "2025-11-19T17:11:30.242000-05:00", "modifiedAt": "2025-11-19T17:11:30.242000-05:00", "deletePropagationPolicy": "RETAIN" } }

Mettre à jour la configuration d'une fonctionnalité

Vous pouvez mettre à jour certains aspects de la configuration d'une fonctionnalité après sa création. Les options de configuration spécifiques varient selon le type de fonctionnalité.

Note

Les ressources de fonctionnalités EKS sont entièrement gérées, y compris les correctifs et les mises à jour de version. La mise à jour d'une fonctionnalité met à jour la configuration des ressources et n'entraîne pas de mises à jour de version des composants des fonctionnalités gérées.

AWS INTERFACE DE LIGNE DE COMMANDE (CLI)

Utilisez la update-capability commande pour modifier une fonctionnalité :

aws eks update-capability \ --region region-code \ --cluster-name my-cluster \ --capability-name capability-name \ --role-arn arn:aws:iam::111122223333:role/NewCapabilityRole
Note

Les propriétés des fonctionnalités ne peuvent pas toutes être mises à jour après leur création. Reportez-vous à la documentation spécifique aux fonctionnalités pour plus de détails sur ce qui peut être modifié.

Supprimer une capacité

Lorsque vous n'avez plus besoin d'une fonctionnalité sur votre cluster, vous pouvez supprimer la ressource de capacité.

Important

Supprimez les ressources du cluster avant de supprimer la fonctionnalité.

La suppression d'une ressource de fonctionnalité ne supprime pas automatiquement les ressources créées par le biais de cette fonctionnalité :

  • Toutes les définitions de ressources personnalisées (CRD) Kubernetes restent installées dans votre cluster.

  • Les ressources ACK restent dans votre cluster et les AWS ressources correspondantes restent dans votre compte

  • Les applications Argo CD et leurs ressources Kubernetes restent dans votre cluster

  • kro ResourceGraphDefinitions et les instances restent dans votre cluster

Vous devez supprimer ces ressources avant de supprimer la fonctionnalité permettant d'éviter les ressources orphelines.

Vous pouvez éventuellement choisir de conserver les AWS ressources associées aux ressources ACK Kubernetes. Voir les considérations relatives à l'ACK

Console

  1. Ouvrez la console Amazon EKS à l'adresse https://console.aws.amazon.com/eks/home #/clusters.

  2. Sélectionnez le nom de votre cluster pour ouvrir la page détaillée du cluster.

  3. Choisissez l'onglet Capacités.

  4. Sélectionnez la fonctionnalité que vous souhaitez supprimer dans la liste des fonctionnalités gérées.

  5. Choisissez la fonctionnalité Supprimer.

  6. Dans la boîte de dialogue de confirmation, saisissez le nom de la fonctionnalité permettant de confirmer la suppression.

  7. Sélectionnez Delete (Supprimer).

AWS INTERFACE DE LIGNE DE COMMANDE (CLI)

Utilisez la delete-capability commande pour supprimer une ressource de fonctionnalités :

Remplacez region-code par la AWS région dans laquelle se trouve votre cluster, remplacez-le my-cluster par le nom de votre cluster et remplacez-le capability-name par le nom de la fonctionnalité à supprimer.

aws eks delete-capability \ --region region-code \ --cluster-name my-cluster \ --capability-name capability-name

Étapes suivantes