View a markdown version of this page

AWS-CreateEKSClusterWithFargateProfile - AWS Systems Manager Referensi Runbook Otomasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS-CreateEKSClusterWithFargateProfile

Deskripsi

AWS-CreateEKSClusterWithFargateProfileRunbook membuat cluster Amazon Elastic Kubernetes Service (Amazon EKS) menggunakan. AWS Fargate

Jalankan Otomatisasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Linux,macOS, Windows

Parameter

  • AutomationAssumeRole

    Tipe: String

    Deskripsi: (Opsional) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Sistem Manajer Otomasi menggunakan izin pengguna yang memulai runbook ini.

  • ClusterName

    Tipe: String

    Deskripsi: (Diperlukan) Nama unik untuk cluster.

  • ClusterRoleArn

    Tipe: String

    Deskripsi: (Diperlukan) ARN peran IAM yang menyediakan izin untuk bidang kontrol Kubernetes untuk melakukan panggilan ke operasi AWS API atas nama Anda.

  • FargateProfileName

    Tipe: String

    Deskripsi: (Diperlukan) Nama profil Fargate.

  • FargateProfileRoleArn

    Tipe: String

    Deskripsi: (Diperlukan) ARN peran IAM eksekusi Amazon EKS Pod.

  • FargateProfileSelectors

    Tipe: String

    Deskripsi: (Diperlukan) Pemilih untuk mencocokkan pod dengan profil Fargate.

  • SubnetIds

    Tipe: StringList

    Deskripsi: (Diperlukan) ID subnet yang ingin Anda gunakan untuk cluster Amazon EKS Anda. Amazon EKS membuat antarmuka jaringan elastis di subnet ini untuk komunikasi antara node Anda dan bidang kontrol Kubernetes. Anda harus menentukan setidaknya dua ID subnet.

  • EKSEndpointPrivateAccess

    Jenis: Boolean

    Bawaan: BETUL

    Deskripsi: (Opsional) Tetapkan nilai ini True untuk mengizinkan akses pribadi untuk titik akhir server API Kubernetes cluster Anda. Jika Anda mengaktifkan akses pribadi, permintaan API Kubernetes dari dalam VPC cluster Anda menggunakan titik akhir VPC pribadi. Jika Anda menonaktifkan akses pribadi dan Anda memiliki node atau AWS Fargate pod di cluster, maka pastikan itu menyer publicAccessCidrs takan blok CIDR yang diperlukan untuk komunikasi dengan node atau pod Fargate.

  • EKSEndpointPublicAccess

    Jenis: Boolean

    Default: Salah

    Deskripsi: (Opsional) Tetapkan nilai ini False untuk menonaktifkan akses publik ke titik akhir server API Kubernetes cluster Anda. Jika Anda menonaktifkan akses publik, server API Kubernetes cluster Anda hanya dapat menerima permintaan dari dalam VPC tempat diluncurkan.

  • PublicAccessCIDRs

    Tipe: StringList

    Deskripsi: (Opsional) Blok CIDR yang diizinkan mengakses titik akhir server Kubernetes API publik cluster Anda. Komunikasi ke titik akhir dari alamat di luar blok CIDR yang Anda tentukan ditolak. Jika Anda telah menonaktifkan akses titik akhir pribadi dan Anda memiliki node atau pod Fargate di cluster, pastikan Anda menentukan blok CIDR yang diperlukan.

  • SecurityGroupIds

    Tipe: StringList

    Deskripsi: (Opsional) Tentukan satu atau beberapa grup keamanan untuk dikaitkan dengan antarmuka jaringan elastis yang dibuat di akun Anda oleh Amazon EKS.

Izin IAM yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • ssm:GetAutomationExecution

  • ssm:StartAutomationExecution

  • ec2:DescribeRouteTables

  • ec2:DescribeSubnets

  • ec2:DescribeVpcs

  • eks:CreateCluster

  • eks:CreateFargateProfile

  • eks:DescribeCluster

  • eks:DescribeFargateProfile

  • iam:CreateServiceLinkedRole

  • iam:GetRole

  • iam:ListAttachedRolePolicies

  • iam:PassRole

Langkah-langkah Dokumen

  • createeksCluster (aws:executeAwsApi) - Membuat cluster Amazon EKS.

  • VerifyEKSClusterIsActive (aws:waitForAwsResourceProperty) - Memverifikasi status cluster adalah. ACTIVE

  • CreateFargateProfile (aws:executeAwsApi) - Membuat Fargate untuk cluster.

  • VerifyFargateProfileIsActive (aws:waitForAwsResourceProperty) - Memverifikasi status profil Fargate adalah. ACTIVE

Keluaran

CreateEKSCluster.CreateClusterResponse

Deskripsi: Respon diterima dari panggilan CreateCluster API.

CreateFargateProfile.CreateFargateProfileResponse

Deskripsi: Respon diterima dari panggilan CreateFargateProfile API.