Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS-CreateEKSClusterWithFargateProfile
Deskripsi
AWS-CreateEKSClusterWithFargateProfileRunbook membuat cluster Amazon Elastic Kubernetes Service (Amazon EKS) menggunakan. AWS Fargate
Jalankan Otomatisasi ini (konsol)
Jenis dokumen
Otomatisasi
Pemilik
Amazon
Platform
Linux,macOS, Windows
Parameter
-
AutomationAssumeRole
Tipe: String
Deskripsi: (Opsional) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Sistem Manajer Otomasi menggunakan izin pengguna yang memulai runbook ini.
-
ClusterName
Tipe: String
Deskripsi: (Diperlukan) Nama unik untuk cluster.
-
ClusterRoleArn
Tipe: String
Deskripsi: (Diperlukan) ARN peran IAM yang menyediakan izin untuk bidang kontrol Kubernetes untuk melakukan panggilan ke operasi AWS API atas nama Anda.
-
FargateProfileName
Tipe: String
Deskripsi: (Diperlukan) Nama profil Fargate.
-
FargateProfileRoleArn
Tipe: String
Deskripsi: (Diperlukan) ARN peran IAM eksekusi Amazon EKS Pod.
-
FargateProfileSelectors
Tipe: String
Deskripsi: (Diperlukan) Pemilih untuk mencocokkan pod dengan profil Fargate.
-
SubnetIds
Tipe: StringList
Deskripsi: (Diperlukan) ID subnet yang ingin Anda gunakan untuk cluster Amazon EKS Anda. Amazon EKS membuat antarmuka jaringan elastis di subnet ini untuk komunikasi antara node Anda dan bidang kontrol Kubernetes. Anda harus menentukan setidaknya dua ID subnet.
-
EKSEndpointPrivateAccess
Jenis: Boolean
Bawaan: BETUL
Deskripsi: (Opsional) Tetapkan nilai ini
Trueuntuk mengizinkan akses pribadi untuk titik akhir server API Kubernetes cluster Anda. Jika Anda mengaktifkan akses pribadi, permintaan API Kubernetes dari dalam VPC cluster Anda menggunakan titik akhir VPC pribadi. Jika Anda menonaktifkan akses pribadi dan Anda memiliki node atau AWS Fargate pod di cluster, maka pastikan itu menyerpublicAccessCidrstakan blok CIDR yang diperlukan untuk komunikasi dengan node atau pod Fargate. -
EKSEndpointPublicAccess
Jenis: Boolean
Default: Salah
Deskripsi: (Opsional) Tetapkan nilai ini
Falseuntuk menonaktifkan akses publik ke titik akhir server API Kubernetes cluster Anda. Jika Anda menonaktifkan akses publik, server API Kubernetes cluster Anda hanya dapat menerima permintaan dari dalam VPC tempat diluncurkan. -
PublicAccessCIDRs
Tipe: StringList
Deskripsi: (Opsional) Blok CIDR yang diizinkan mengakses titik akhir server Kubernetes API publik cluster Anda. Komunikasi ke titik akhir dari alamat di luar blok CIDR yang Anda tentukan ditolak. Jika Anda telah menonaktifkan akses titik akhir pribadi dan Anda memiliki node atau pod Fargate di cluster, pastikan Anda menentukan blok CIDR yang diperlukan.
-
SecurityGroupIds
Tipe: StringList
Deskripsi: (Opsional) Tentukan satu atau beberapa grup keamanan untuk dikaitkan dengan antarmuka jaringan elastis yang dibuat di akun Anda oleh Amazon EKS.
Izin IAM yang diperlukan
AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.
-
ssm:GetAutomationExecution -
ssm:StartAutomationExecution -
ec2:DescribeRouteTables -
ec2:DescribeSubnets -
ec2:DescribeVpcs -
eks:CreateCluster -
eks:CreateFargateProfile -
eks:DescribeCluster -
eks:DescribeFargateProfile -
iam:CreateServiceLinkedRole -
iam:GetRole -
iam:ListAttachedRolePolicies -
iam:PassRole
Langkah-langkah Dokumen
-
createeksCluster (aws:executeAwsApi) - Membuat cluster Amazon EKS.
-
VerifyEKSClusterIsActive (aws:waitForAwsResourceProperty) - Memverifikasi status cluster adalah.
ACTIVE -
CreateFargateProfile (aws:executeAwsApi) - Membuat Fargate untuk cluster.
-
VerifyFargateProfileIsActive (aws:waitForAwsResourceProperty) - Memverifikasi status profil Fargate adalah.
ACTIVE
Keluaran
-
CreateEKSCluster.CreateClusterResponse -
Deskripsi: Respon diterima dari panggilan
CreateClusterAPI. -
CreateFargateProfile.CreateFargateProfileResponse -
Deskripsi: Respon diterima dari panggilan
CreateFargateProfileAPI.