協助改進此頁面
本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
若要為本使用者指南貢獻內容,請點選每個頁面右側面板中的在 GitHub 上編輯此頁面連結。
本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用主控台建立 ACK 功能
本主題說明如何使用 建立 Kubernetes 專用 AWS 控制器 (ACK) 功能 AWS 管理主控台。
建立 ACK 功能
-
在以下網址開啟 Amazon EKS 主控台:https://console.aws.amazon.com/eks/home#/clusters
。 -
選取您的叢集名稱以開啟叢集詳細資訊頁面。
-
選擇功能索引標籤。
-
在左側導覽中,選擇 Kubernetes (ACK) 的 AWS 控制器。
-
選擇建立 Kubernetes 功能的 AWS 控制器。
-
對於 IAM 功能角色:
-
如果您已有 IAM 功能角色,請從下拉式清單中選取
-
如果您需要建立角色,請選擇建立管理員角色
這會在新標籤中開啟 IAM 主控台,其中包含預先填入的信任政策和
AdministratorAccess受管政策。您可以取消選取此政策,並視需要新增其他許可。建立角色後,返回 EKS 主控台並自動選取角色。
重要
建議
AdministratorAccess的政策授予廣泛的許可,旨在簡化入門。對於生產用途,請以自訂政策取代此政策,該政策僅授予您計劃使用 ACK 管理之特定 AWS 服務所需的許可。如需建立最低權限政策的指引,請參閱 設定 ACK 許可和 EKS 功能的安全考量。
-
-
選擇建立。
功能建立程序開始。
確認功能處於作用中狀態
-
在功能索引標籤上,檢視 ACK 功能狀態。
-
等待狀態從 變更為
CREATINGACTIVE。 -
啟用後,此功能即可使用。
如需功能狀態和故障診斷的資訊,請參閱 使用 功能資源。
確認可用的自訂資源
功能處於作用中狀態後,請確認叢集中是否有可用的 ACK 自訂資源。
使用主控台
-
在 Amazon EKS 主控台中導覽至您的叢集
-
選擇資源索引標籤
-
選擇延伸模組
-
選擇 CustomResourceDefinitions
您應該會看到一些針對 AWS 資源列出的 CRDs。
使用 kubectl
kubectl api-resources | grep services.k8s.aws
您應該會看到一些針對 AWS 資源列出的 APIs。
注意
適用於 Kubernetes 的 AWS 控制器功能將為各種 AWS 資源安裝多個 CRDs。