建立 ACK 功能 - Amazon EKS

協助改進此頁面

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

若要為本使用者指南貢獻內容,請點選每個頁面右側面板中的在 GitHub 上編輯此頁面連結。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

建立 ACK 功能

本章說明如何在 Amazon EKS 叢集上建立 ACK 功能。

先決條件

建立 ACK 功能之前,請確定您有:

  • Amazon EKS 叢集

  • IAM 功能角色,具有 ACK 管理 AWS 資源的許可

  • 在 EKS 叢集上建立功能資源的足夠 IAM 許可

  • 安裝和設定適當的 CLI 工具,或存取 EKS 主控台

如需建立 IAM 功能角色的說明,請參閱 Amazon EKS 功能 IAM 角色

重要

ACK 是一種基礎設施管理功能,可授予建立、修改和刪除 AWS 資源的能力。這是應謹慎控制的管理員範圍功能。有權在叢集中建立 Kubernetes 資源的任何人都可以有效透過 ACK 建立 AWS 資源,但需受 IAM 功能角色許可的約束。您提供的 IAM 功能角色會決定 ACK 可以建立和管理哪些 AWS 資源。如需建立具有最低權限許可之適當角色的指引,請參閱 Amazon EKS 功能 IAM 角色EKS 功能的安全考量

選擇您的工具

您可以使用、 AWS 管理主控台 AWS CLI 或 eksctl 建立 ACK 功能:

建立 ACK 功能時會發生什麼情況

當您建立 ACK 功能時:

  1. EKS 會建立 ACK 功能服務,並將其設定為監控和管理叢集中的資源

  2. 您的叢集中已安裝自訂資源定義 (CRDs)

  3. 該功能會擔任您提供的 IAM 功能角色

  4. ACK 開始在您的叢集中監看其自訂資源

  5. 功能狀態從 變更為 CREATING ACTIVE

啟用後,您可以在叢集中建立 ACK 自訂資源來管理 AWS 資源。

後續步驟

建立 ACK 功能之後: