Hilf mit, diese Seite zu verbessern
Möchten Sie zu diesem Benutzerhandbuch beitragen? Scrollen Sie zum Ende dieser Seite und wählen Sie Diese Seite bearbeiten am aus GitHub. Ihre Beiträge werden dazu beitragen, unser Benutzerhandbuch für alle zu verbessern.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen Sie eine verwaltete Knotengruppe für Ihren Cluster
In diesem Thema wird beschrieben, wie Sie von Amazon EKS verwaltete Knotengruppen starten können, die sich bei Ihrem EKS Amazon-Cluster registrieren. Nachdem die Knoten dem Cluster beigetreten sind, können Sie sie bereitstellen Kubernetes Anwendungen für sie.
Wenn Sie zum ersten Mal eine von Amazon EKS verwaltete Knotengruppe starten, empfehlen wir Ihnen, stattdessen einem unserer Erste Schritte mit Amazon EKS Leitfäden zu folgen. Die Anleitungen bieten exemplarische Vorgehensweisen für die Erstellung eines EKS Amazon-Clusters mit Knoten.
Sie können eine verwaltete Knotengruppe mit eksctl
oder AWS Management Console erstellen.
- eksctl
-
Erstellen einer verwalteten Knotengruppe mit eksctl
Für diesen Vorgang ist eksctl
Version 0.191.0
oder höher erforderlich. Sie können Ihre -Version mit dem folgenden Befehl überprüfen:
eksctl version
Eine Installations- und Upgrade-Anleitung für eksctl
finden Sie in der Dokumentation zu eksctl
unter Installation.
-
(Optional) Wenn die von Amazon EKS _ CNI IAM _Policy verwaltete Richtlinie an Ihre angehängt istAmazon-EKS-Knoten-IAM-Rolle, empfehlen wir, sie einer IAM Rolle zuzuweisen, die Sie der Kubernetes aws-node
Stattdessen ein Servicekonto. Weitere Informationen finden Sie unter Konfigurieren Sie VPC CNI das zu verwendende Amazon-Plugin IRSA.
-
Erstellen Sie eine verwaltete Knotengruppe mit oder ohne Verwendung einer benutzerdefinierten Startvorlage. Das manuelle Angeben einer Startvorlage ermöglicht eine bessere Anpassung einer Knotengruppe. Es kann beispielsweise die Bereitstellung eines benutzerdefinierten Skripts AMI oder die Bereitstellung von Argumenten für das boostrap.sh
Skript in einem für Amazon EKS optimierten System ermöglichenAMI. Geben Sie den folgenden Befehl ein, um eine vollständige Liste aller verfügbaren Optionen und Standardwerte anzuzeigen.
eksctl create nodegroup --help
Ersetzen Sie im folgenden Befehl my-cluster
durch den Namen Ihres Clusters und ersetzen Sie my-mng
durch den Namen Ihrer Knotengruppe. Der Knotengruppenname darf nicht länger als 63 Zeichen sein. Er muss mit einem Buchstaben oder einer Ziffer beginnen, kann danach aber auch Bindestriche und Unterstriche enthalten.
Wenn Sie beim erstmaligen Erstellen einer verwalteten Knotengruppe keine benutzerdefinierte Startvorlage verwenden, sollten Sie später auch keine für die Knotengruppe verwenden. Wenn Sie keine benutzerdefinierte Startvorlage angegeben haben, generiert das System automatisch eine Startvorlage, die Sie nicht manuell ändern können. Das manuelle Ändern dieser automatisch generierten Startvorlage kann zu Fehlern führen.
- Ohne Startvorlage
-
eksctl
erstellt eine standardmäßige EC2 Amazon-Startvorlage in Ihrem Konto und stellt die Knotengruppe mithilfe einer Startvorlage bereit, die auf der Grundlage der von Ihnen angegebenen Optionen erstellt wird. Bevor Sie einen Wert für --node-type
festlegen, siehe Wählen Sie einen optimalen EC2 Amazon-Node-Instance-Typ.
Ersetzen Sie ami-family
durch ein zulässiges Schlüsselwort. Weitere Informationen finden Sie in der eksctl
Dokumentation unter Einstellung der AMI Knotenfamilie. my-key
Ersetzen Sie es durch den Namen Ihres EC2 Amazon-Schlüsselpaars oder öffentlichen Schlüssels. Dieser Schlüssel wird verwendet, um SSH nach dem Start auf Ihre Knoten zuzugreifen.
Wählen Sie in der &Snowconsole; Ihren Auftrag aus der Tabelle. Windows, dieser Befehl ist nicht aktiviertSSH. Stattdessen verknüpft es Ihr EC2 Amazon-Schlüsselpaar mit der Instance und ermöglicht Ihnen den Zugriff auf RDP die Instance.
Wenn Sie noch kein EC2 Amazon-Schlüsselpaar haben, können Sie eines in der erstellen AWS Management Console. Wählen Sie in der &Snowconsole; Ihren Auftrag aus der Tabelle. Linux Informationen finden Sie unter EC2 Amazon-Schlüsselpaare und Linux Instanzen im EC2Amazon-Benutzerhandbuch. Wählen Sie in der &Snowconsole; Ihren Auftrag aus der Tabelle. Windows Informationen finden Sie unter EC2 Amazon-Schlüsselpaare und Windows Instanzen im EC2Amazon-Benutzerhandbuch.
Wir empfehlen das Blockieren Pod Zugriff auf, IMDS wenn die folgenden Bedingungen zutreffen:
Sie planen, all Ihren IAM Rollen zuzuweisen Kubernetes Dienstkonten, sodass Pods haben nur die Mindestberechtigungen, die sie benötigen.
Nein Pods im Cluster benötigen aus anderen Gründen Zugriff auf den EC2 Amazon-Instance-Metadatenservice (IMDS), z. B. zum Abrufen der aktuellen AWS-Region Version.
Weitere Informationen finden Sie unter Beschränken Sie den Zugriff auf das Instance-Profil, das dem Worker-Knoten zugewiesen ist.
Wenn Sie blockieren möchten Pod greifen Sie auf zu IMDS und fügen Sie dann die --disable-pod-imds
Option zum folgenden Befehl hinzu.
eksctl create nodegroup \
--cluster my-cluster
\
--region region-code
\
--name my-mng
\
--node-ami-family ami-family
\
--node-type m5.large
\
--nodes 3
\
--nodes-min 2
\
--nodes-max 4
\
--ssh-access \
--ssh-public-key my-key
Ihre Instances können optional eine deutlich höhere Anzahl von IP-Adressen zuweisen Pods, weisen Sie IP-Adressen zu Pods aus einem anderen CIDR Block als dem der Instance und in einem Cluster ohne Internetzugang bereitgestellt werden. Weitere Informationen dazu finden Sie unter Weisen Sie EKS Amazon-Knoten mehr IP-Adressen mit Präfixen zu, Bereitstellung pods in alternativen Subnetzen mit benutzerdefiniertem Netzwerk und Stellen Sie private Cluster mit eingeschränktem Internetzugang bereit für weitere Optionen, die dem vorherigen Befehl hinzugefügt werden.
Managed Node Groups berechnet und wendet einen einzelnen Wert für die maximale Anzahl von Pods das kann je nach Instanztyp auf jedem Knoten Ihrer Knotengruppe ausgeführt werden. Wenn Sie eine Knotengruppe mit unterschiedlichen Instanztypen erstellen, wird der kleinste Wert, der für alle Instanztypen berechnet wird, als maximale Anzahl von Pods das kann auf jedem Instanztyp in der Knotengruppe ausgeführt werden. Verwaltete Knotengruppen berechnen den Wert anhand des Skripts, auf das in Von Amazon EKS empfohlenes Maximum Pods für jeden EC2 Amazon-Instance-Typ verwiesen wird.
- Mit einer Startvorlage
-
Die Startvorlage muss bereits vorhanden sein und muss die Anforderungen erfüllen, die in Grundlagen der Konfiguration der Vorlage starten festgelegt sind.
Wir empfehlen das Blockieren Pod Zugriff auf, IMDS wenn die folgenden Bedingungen zutreffen:
Sie planen, all Ihren IAM Rollen zuzuweisen Kubernetes Dienstkonten, sodass Pods haben nur die Mindestberechtigungen, die sie benötigen.
Nein Pods im Cluster benötigen aus anderen Gründen Zugriff auf den EC2 Amazon-Instance-Metadatenservice (IMDS), z. B. zum Abrufen der aktuellen AWS-Region Version.
Weitere Informationen finden Sie unter Beschränken Sie den Zugriff auf das Instance-Profil, das dem Worker-Knoten zugewiesen ist.
Wenn Sie blockieren möchten Pod greifen Sie auf zu IMDS und geben Sie dann die erforderlichen Einstellungen in der Startvorlage an.
-
Kopieren Sie den folgenden Inhalt auf Ihr Gerät. Ersetzen Sie die example
values
und führen Sie dann den geänderten Befehl aus, um die eks-nodegroup.yaml
-Datei zu erstellen. Mehrere Einstellungen, die Sie bei der Bereitstellung ohne Startvorlage angeben, werden in die Startvorlage verschoben. Wenn Sie keine version
angeben, wird die Standardversion verwendet.
cat >eks-nodegroup.yaml <<EOF
apiVersion: eksctl.io/v1alpha5
kind: ClusterConfig
metadata:
name: my-cluster
region: region-code
managedNodeGroups:
- name: my-mng
launchTemplate:
id: lt-id
version: "1
"
EOF
Eine vollständige Liste der eksctl
Konfigurationsdateieinstellungen finden Sie unter Konfigurationsdateischema in der eksctl
Dokumentation. Ihre Instances können optional eine deutlich höhere Anzahl von IP-Adressen zuweisen Pods, weisen Sie IP-Adressen zu Pods aus einem anderen CIDR Block als dem der Instance, die containerd
Laufzeit verwenden und in einem Cluster ohne ausgehenden Internetzugang bereitgestellt werden. Weitere Informationen dazu finden Sie unter Weisen Sie EKS Amazon-Knoten mehr IP-Adressen mit Präfixen zu, Bereitstellung pods in alternativen Subnetzen mit benutzerdefiniertem Netzwerk, Testen Sie die Amazon Linux 2-Migration von Docker zu containerd und Stellen Sie private Cluster mit eingeschränktem Internetzugang bereit für zusätzliche Optionen, die der Konfigurationsdatei hinzugefügt werden.
Wenn Sie in Ihrer Startvorlage keine AMI ID angegeben haben, berechnet Managed Node Groups einen einzigen Wert für die maximale Anzahl von Pods das kann je nach Instanztyp auf jedem Knoten Ihrer Knotengruppe ausgeführt werden. Wenn Sie eine Knotengruppe mit unterschiedlichen Instanztypen erstellen, wird der kleinste Wert, der für alle Instanztypen berechnet wird, als maximale Anzahl von Pods das kann auf jedem Instanztyp in der Knotengruppe ausgeführt werden. Verwaltete Knotengruppen berechnen den Wert anhand des Skripts, auf das in Von Amazon EKS empfohlenes Maximum Pods für jeden EC2 Amazon-Instance-Typ verwiesen wird.
Wenn Sie in Ihrer Startvorlage eine AMI ID angegeben haben, geben Sie die maximale Anzahl von Pods das kann auf jedem Knoten Ihrer Knotengruppe ausgeführt werden, wenn Sie ein benutzerdefiniertes Netzwerk verwenden oder die Anzahl der Ihrer Instance zugewiesenen IP-Adressen erhöhen möchten. Weitere Informationen finden Sie unter Von Amazon EKS empfohlenes Maximum Pods für jeden EC2 Amazon-Instance-Typ.
-
Stellen Sie die Knotengruppe mit dem folgenden Befehl bereit.
eksctl create nodegroup --config-file eks-nodegroup.yaml
- AWS Management Console
-
Um eine verwaltete Knotengruppe mit dem zu erstellen AWS Management Console
-
Warten Sie, bis der Status des Clusters als ACTIVE
angezeigt wird. Sie können keine verwaltete Knotengruppe für einen Cluster erstellen, der noch nicht ACTIVE
ist.
Öffnen Sie die EKS Amazon-Konsole unter https://console.aws.amazon.com/eks/home#/clusters.
-
Wählen Sie den Namen des Clusters aus, in dem Sie eine verwaltete Knotengruppe erstellen möchten.
-
Wählen Sie die Registerkarte Compute (Datenverarbeitung) aus.
-
Wählen Sie Add Node Group (Knotengruppe hinzufügen) aus.
-
Geben Sie auf der Seite Configure node group (Knotengruppe konfigurieren) die Parameter entsprechend aus, und wählen Sie dann Next (Weiter).
-
Name – Geben Sie einen eindeutigen Namen für die verwaltete Knotengruppe ein. Der Knotengruppenname darf nicht länger als 63 Zeichen sein. Er muss mit einem Buchstaben oder einer Ziffer beginnen, kann danach aber auch Bindestriche und Unterstriche enthalten.
-
IAMKnotenrolle — Wählen Sie die Node-Instance-Rolle aus, die Sie mit Ihrer Knotengruppe verwenden möchten. Weitere Informationen finden Sie unter Amazon-EKS-Knoten-IAM-Rolle.
-
Sie können nicht dieselbe Rolle verwenden, die zum Erstellen von Clustern verwendet wurde.
-
Es wird empfohlen, eine Rolle zu verwenden, die derzeit nicht von einer selbstverwalteten Knotengruppe genutzt wird. Andernfalls planen Sie die Verwendung mit einer neuen selbstverwalteten Knotengruppe. Weitere Informationen finden Sie unter Löschen Sie eine verwaltete Knotengruppe aus Ihrem Cluster.
-
Startvorlage verwenden – (Optional) Wählen Sie aus, ob Sie eine bestehende Startvorlage verwenden möchten. Wählen Sie einen Namen für die Startvorlage aus. Wählen Sie dann eine Launch template version (Startvorlagenversion) aus. Wenn Sie keine Version auswählen, EKS verwendet Amazon die Standardversion der Vorlage. Startvorlagen ermöglichen eine umfassendere Anpassung Ihrer Knotengruppe, z. B. die Bereitstellung einer benutzerdefinierten AMI und die Zuweisung einer deutlich höheren Anzahl von IP-Adressen Pods, weisen Sie IP-Adressen zu Pods aktivieren Sie aus einem anderen CIDR Block als dem der Instance die containerd
Laufzeit für Ihre Instances und stellen Sie Knoten in einem Cluster ohne ausgehenden Internetzugang bereit. Weitere Informationen dazu finden Sie unter Weisen Sie EKS Amazon-Knoten mehr IP-Adressen mit Präfixen zu, Bereitstellung pods in alternativen Subnetzen mit benutzerdefiniertem Netzwerk, Testen Sie die Amazon Linux 2-Migration von Docker zu containerd und Stellen Sie private Cluster mit eingeschränktem Internetzugang bereit.
Die Startvorlage muss die Anforderungen in Passen Sie verwaltete Knoten mit Startvorlagen an erfüllen. Wenn Sie keine eigene Startvorlage verwenden, EKS API erstellt Amazon eine standardmäßige EC2 Amazon-Startvorlage in Ihrem Konto und stellt die Knotengruppe mithilfe der Standard-Startvorlage bereit.
Wenn Sie IAMRollen für Servicekonten implementieren, weisen Sie allen die erforderlichen Berechtigungen direkt zu Pod das erfordert Zugriff auf AWS
Dienste und nein Pods in Ihrem Cluster benötigen Sie Zugriff auf aus anderen IMDS Gründen, z. B. zum Abrufen der aktuellen Daten AWS-Region, dann können Sie auch den Zugriff IMDS auf deaktivieren Pods die kein Host-Netzwerk in einer Startvorlage verwenden. Weitere Informationen finden Sie unter Beschränken Sie den Zugriff auf das Instance-Profil, das dem Worker-Knoten zugewiesen ist.
-
Kubernetes Labels — (optional) Sie können wählen, ob Sie sich bewerben möchten Kubernetes Beschriftungen für die Knoten in Ihrer verwalteten Knotengruppe.
-
Kubernetes Taints — (Optional) Sie können wählen, ob Sie sich bewerben möchten Kubernetes Taints auf die Knoten in Ihrer verwalteten Knotengruppe. Die verfügbaren Optionen im Menü Effect (Effekt) sind NoSchedule
, NoExecute
und PreferNoSchedule
. Weitere Informationen finden Sie unter PodsVerhindern, dass für bestimmte Knoten geplant wird.
-
Tags — (Optional) Sie können wählen, ob Sie Ihre von Amazon EKS verwaltete Knotengruppe taggen möchten. Diese Markierungen werden nicht an andere Ressourcen in der Knotengruppe, z. B. Auto-Scaling-Gruppen oder Instances, weitergegeben. Weitere Informationen finden Sie unter Organisieren Sie EKS Amazon-Ressourcen mit Tags.
-
Geben Sie auf der Seite Set compute configuration (Datenverarbeitung-Konfiguration einrichten) die Parameter entsprechend ein, und wählen Sie dann Next (Weiter).
-
AMITyp — Wählen Sie einen AMI Typ aus. Wenn Sie Arm-Instances bereitstellen, lesen Sie vor der Bereitstellung die Überlegungen in Amazon EKS optimiert Arm Amazon Linux AMIs.
Wenn Sie auf der vorherigen Seite eine Startvorlage und AMI in der Startvorlage eine angegeben haben, können Sie keinen Wert auswählen. Der Wert aus der Vorlage wird angezeigt. Die in der Vorlage AMI angegebene Datei muss die Anforderungen von erfüllenAngabe eines AMI.
-
Capacity type (Kapazitätstyp) — Wählen Sie einen Kapazitätstyp aus. Weitere Informationen zur Auswahl eines Kapazitätstyps finden Sie unter Kapazitätstypen für verwaltete Knotengruppen. Es ist nicht möglich, verschiedene Kapazitätstypen innerhalb derselben Knotengruppe zu mischen. Wenn Sie beide Kapazitätstypen verwenden möchten, erstellen Sie separate Knotengruppen mit jeweils eigenen Kapazitäts- und Instance-Typen.
-
Instance-Typen- Standardmäßig wird ein oder mehrere Instance-Typen angegeben. Um einen Standard-Instance-Typ zu entfernen, wählen Sie X
auf der rechten Seite des Instance-Typs. Wählen Sie den Instance-Typ aus, der in der verwalteten Knotengruppe verwendet werden soll. Weitere Informationen finden Sie unter Wählen Sie einen optimalen EC2 Amazon-Node-Instance-Typ.
Die Konsole zeigt eine Reihe von häufig verwendeten Instance-Typen an. Wenn Sie eine verwaltete Knotengruppe mit einem Instanztyp erstellen müssen, der nicht angezeigt wird, verwenden Sieeksctl
, AWS CLI, oder an AWS CloudFormation, SDK um die Knotengruppe zu erstellen. Wenn Sie auf der vorherigen Seite eine Startvorlage angegeben haben, können Sie keinen Wert auswählen, da der Instance-Typ in der Startvorlage angegeben werden muss. Der Wert aus der Startvorlage wird angezeigt. Wenn Sie die Option Spot für Capacity type (Kapazitätstyp) ausgewählt haben, empfehlen wir Ihnen, mehrere Instance-Typen anzugeben, um die Verfügbarkeit zu verbessern.
-
Disk size (Datenträgergröße) – Geben Sie die Datenträgergröße (in GiB) ein, die für das Stamm-Volume des Knotens verwendet werden soll.
Wenn Sie auf der vorherigen Seite eine Startvorlage angegeben haben, können Sie keinen Wert auswählen, da dieser in der Startvorlage angegeben werden muss.
-
Desired size (Gewünschte Größe) – Geben Sie die aktuelle Anzahl von Knoten an, die die verwaltete Knotengruppe beim Start beibehalten soll.
Amazon skaliert Ihre Knotengruppe EKS nicht automatisch nach innen oder außen. Sie können jedoch das konfigurieren Kubernetes Cluster Autoscaler erledigt das für Sie.
-
Minimum size (Mindestgröße) – Geben Sie die Mindestanzahl von Knoten an, auf die die verwaltete Knotengruppe skaliert werden kann.
-
Maximum size (Maximale Größe) – Geben Sie die maximale Anzahl von Knoten an, auf die die verwaltete Knotengruppe skaliert werden kann.
-
Konfiguration der Knotengruppe aktualisieren— (Optional) Sie können die Anzahl oder den Prozentsatz der Knoten auswählen, die parallel aktualisiert werden sollen. Diese Knoten werden während der Aktualisierung nicht verfügbar sein. FürMaximal nicht verfügbarWählen Sie eine der folgenden Optionen und geben Sie einenValue:
-
Zahl – Wählen Sie die Anzahl der Knoten in Ihrer Knotengruppe, die parallel aktualisiert werden können, und geben Sie diese an.
-
Prozentsatz – Wählen und geben Sie den Prozentsatz der Knoten in der Knotengruppe an, die parallel aktualisiert werden können. Dies ist nützlich, wenn Sie eine große Anzahl von Knoten in Ihrer Knotengruppe haben.
-
Füllen Sie auf der Seite Specify Details (Details angeben) die Parameter entsprechend aus, und klicken Sie dann auf Next.
-
Subnets (Subnetze) – Wählen Sie die Subnetze aus, in die die verwalteten Knoten gestartet werden sollen.
Wenn Sie eine statusbehaftete Anwendung in mehreren Availability Zones ausführen, die von EBS Amazon-Volumes unterstützt wird, und die Kubernetes Skalieren Sie Cluster-Computing mit Karpenter und Cluster Autoscaler, sollten Sie mehrere Knotengruppen konfigurieren, die jeweils einer einzigen Availability Zone zugeordnet sind. Außerdem sollten Sie das --balance-similar-node-groups
-Feature aktivieren.
-
Wenn Sie ein öffentliches Subnetz wählen und in Ihrem Cluster nur der Endpunkt des öffentlichen API Servers aktiviert ist, muss das Subnetz auf MapPublicIPOnLaunch
eingestellt sein, damit true
die Instances erfolgreich einem Cluster beitreten können. Wenn das Subnetz am eksctl
oder nach dem 26. März 2020 mithilfe der von Amazon EKS bereitgestellten AWS CloudFormation Vorlagen erstellt wurde, ist diese Einstellung bereits auf gesetzt. true
Wenn die Subnetze mit eksctl
oder den AWS CloudFormation Vorlagen vor dem 26. März 2020 erstellt wurden, müssen Sie die Einstellung manuell ändern. Weitere Informationen finden Sie unter Ändern des öffentlichen IPv4
-Adressierungsattributs für Ihr Subnetz.
-
Wenn Sie eine Startvorlage verwenden und mehrere Netzwerkschnittstellen angeben, weist Amazon EC2 nicht automatisch eine öffentliche IPv4
Adresse zu, auch wenn sie auf true
eingestellt MapPublicIpOnLaunch
ist. Damit Knoten in diesem Szenario dem Cluster beitreten können, müssen Sie entweder den privaten API Serverendpunkt des Clusters aktivieren oder Knoten in einem privaten Subnetz mit ausgehendem Internetzugang starten, der über eine alternative Methode, z. B. ein Gateway, bereitgestellt wird. NAT Weitere Informationen finden Sie unter EC2Amazon-Instance-IP-Adressierung im EC2Amazon-Benutzerhandbuch.
-
Konfigurieren Sie SSH den Zugriff auf Knoten (optional). SSHDurch die Aktivierung können Sie eine Verbindung zu Ihren Instances herstellen und bei Problemen Diagnoseinformationen sammeln. Wir empfehlen dringend, den Fernzugriff zu aktivieren, sobald Sie eine Knotengruppe erstellen. Sie können den Fernzugriff nicht mehr aktivieren, nachdem die Knotengruppe erstellt wurde.
Wenn Sie eine Startvorlage verwenden möchten, wird diese Option nicht angezeigt. Um den Remotezugriff auf Ihre Knoten zu aktivieren, geben Sie in der Startvorlage ein Schlüsselpaar an und stellen Sie sicher, dass die richtige Schnittstelle für die Knoten in den Sicherheitsgruppen geöffnet ist, die Sie in der Startvorlage angeben. Weitere Informationen finden Sie unter Benutzerdefinierte Sicherheitsgruppen.
Wählen Sie in der &Snowconsole; Ihren Auftrag aus der Tabelle. Windows, dieser Befehl ist nicht aktiviertSSH. Stattdessen verknüpft es Ihr EC2 Amazon-Schlüsselpaar mit der Instance und ermöglicht Ihnen den Zugriff auf RDP die Instance.
-
Wählen Sie für das SSH key pair (optional) einen EC2 SSH Amazon-Schlüssel aus, den Sie verwenden möchten. Wählen Sie in der &Snowconsole; Ihren Auftrag aus der Tabelle. Linux Informationen finden Sie unter EC2 Amazon-Schlüsselpaare und Linux Instanzen im EC2Amazon-Benutzerhandbuch. Wählen Sie in der &Snowconsole; Ihren Auftrag aus der Tabelle. Windows Informationen finden Sie unter EC2 Amazon-Schlüsselpaare und Windows Instanzen im EC2Amazon-Benutzerhandbuch. Wenn Sie eine Startvorlage verwenden möchten, können Sie keine auswählen. Wenn ein EC2 SSH Amazon-Schlüssel für Knotengruppen bereitgestellt wird Bottlerocket AMIs, der administrative Container ist ebenfalls aktiviert. Weitere Informationen finden Sie unter Admin-Container auf GitHub.
-
Wenn Sie unter SSHRemotezugriff zulassen von den Zugriff auf bestimmte Instanzen einschränken möchten, wählen Sie die Sicherheitsgruppen aus, die diesen Instanzen zugeordnet sind. Wenn Sie keine bestimmten Sicherheitsgruppen auswählen, ist der SSH Zugriff von überall im Internet aus erlaubt (0.0.0.0/0
).
-
Überprüfen Sie auf der Seite Review and create (Überprüfen und Erstellen) die Konfiguration der verwalteten Knoten, und wählen Sie Create (Erstellen).
Wenn Knoten dem Cluster nicht beitreten können, finden Sie weitere Informationen Knoten können nicht mit dem Cluster verknüpft werden im Kapitel Fehlerbehebung.
-
Sehen Sie sich den Status Ihrer Knoten an und warten Sie, bis diese in den Ready
-Status eintreten.
kubectl get nodes --watch
-
(nur GPU Knoten) Wenn Sie einen GPU Instance-Typ ausgewählt haben und die EKS Amazon-Optimierung beschleunigt wurdeAMI, müssen Sie das NVIDIA Geräte-Plugin für anwenden Kubernetesals DaemonSet auf deinem Cluster. vX.X.X
Ersetzen Sie es durch die gewünschte NVIDIAs-device-plugin/k8-Version, bevor Sie den folgenden Befehl ausführen.
kubectl apply -f https://raw.githubusercontent.com/NVIDIA/k8s-device-plugin/vX.X.X
/deployments/static/nvidia-device-plugin.yml
Da Sie nun über einen funktionierenden EKS Amazon-Cluster mit Knoten verfügen, können Sie mit der Installation beginnen Kubernetes Add-Ons und Bereitstellung von Anwendungen in Ihrem Cluster. Die folgenden Dokumentationsthemen helfen Ihnen bei der Erweiterung der Funktionalität Ihres Clusters.
Der IAMPrincipal, der den Cluster erstellt hat, ist der einzige Principal, der Aufrufe an den Kubernetes APIServer mit kubectl
oder dem AWS Management Console. Wenn Sie möchten, dass andere IAM Principals Zugriff auf Ihren Cluster haben, müssen Sie sie hinzufügen. Weitere Informationen erhalten Sie unter IAMBenutzern und Rollen Zugriff auf Kubernetes gewähren APIs und Erforderliche Berechtigungen.
Wir empfehlen das Blockieren Pod Zugriff auf, IMDS wenn die folgenden Bedingungen zutreffen:
Sie planen, all Ihren IAM Rollen zuzuweisen Kubernetes Dienstkonten, sodass Pods haben nur die Mindestberechtigungen, die sie benötigen.
Nein Pods im Cluster benötigen aus anderen Gründen Zugriff auf den EC2 Amazon-Instance-Metadatenservice (IMDS), z. B. zum Abrufen der aktuellen AWS-Region Version.
Weitere Informationen finden Sie unter Beschränken Sie den Zugriff auf das Instance-Profil, das dem Worker-Knoten zugewiesen ist.
Skalieren Sie Cluster-Computing mit Karpenter und Cluster Autoscaler— Konfigurieren Sie den Kubernetes Cluster Autoscaler zur automatischen Anpassung der Anzahl der Knoten in Ihren Knotengruppen.
Stellen Sie eine Beispielanwendung für Ihr Cluster bereit.
Cluster-Ressourcen organisieren und überwachen – Erfahren Sie, wie Sie wichtige Werkzeuge für die Verwaltung Ihres Clusters verwenden.