Aidez à améliorer cette page
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Pour contribuer à ce guide de l'utilisateur, cliquez sur le GitHub lien Modifier cette page qui se trouve dans le volet droit de chaque page.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'une capacité kro à l'aide de eksctl
Créez une fonctionnalité kro sur votre cluster Amazon EKS à l'aide de eksctl.
Note
Les étapes suivantes nécessitent la version eksctl 0.215.0 ou une version ultérieure. Pour vérifier votre version, exécutezeksctl version.
Étape 1 : Création d'un rôle de capacité IAM
Créez un fichier de politique de confiance :
cat > kro-trust-policy.json << 'EOF' { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "capabilities.eks.amazonaws.com" }, "Action": [ "sts:AssumeRole", "sts:TagSession" ] } ] } EOF
Créez le rôle IAM :
aws iam create-role \ --role-name KROCapabilityRole \ --assume-role-policy-document file://kro-trust-policy.json
Note
Contrairement à ACK et Argo CD, kro ne nécessite pas d'autorisations IAM supplémentaires au-delà de la politique de confiance. kro fonctionne entièrement au sein de votre cluster et n'effectue pas d'appels d'API. AWS
Étape 2 : Création de la fonctionnalité kro
Créez la capacité kro à l'aide de eksctl. region-codeRemplacez-la par la AWS région dans laquelle se trouve votre cluster et my-cluster remplacez-la par le nom de votre cluster.
eksctl create capability \ --regionregion-code\ --clustermy-cluster\ --name my-kro \ --type KRO \ --role-arnarn:aws:iam::111122223333:role/KROCapabilityRole
La commande revient immédiatement, mais la fonctionnalité met un certain temps à être active.
Étape 3 : Vérifiez que la fonctionnalité est active
Vérifiez l'état des capacités. region-codeRemplacez-la par la AWS région dans laquelle se trouve votre cluster et my-cluster remplacez-la par le nom de votre cluster.
eksctl get capability \ --regionregion-code\ --clustermy-cluster\ --name my-kro
La fonctionnalité est prête lorsque l'état s'afficheACTIVE.
Étape 4 : accorder des autorisations pour gérer les ressources Kubernetes
Par défaut, kro ne peut créer ResourceGraphDefinitions et gérer que leurs instances. Pour permettre à kro de créer et de gérer les ressources Kubernetes sous-jacentes définies dans votre ResourceGraphDefinitions, associez la politique d'AmazonEKSClusterAdminPolicyaccès à l'entrée d'accès de la fonctionnalité.
Obtenez le rôle de capacité ARN :
CAPABILITY_ROLE_ARN=$(aws eks describe-capability \ --regionregion-code\ --cluster-namemy-cluster\ --capability-name my-kro \ --query 'capability.roleArn' \ --output text)
Associez la politique d'administration du cluster :
aws eks associate-access-policy \ --regionregion-code\ --cluster-namemy-cluster\ --principal-arn $CAPABILITY_ROLE_ARN \ --policy-arn arn:aws:eks::aws:cluster-access-policy/AmazonEKSClusterAdminPolicy \ --access-scope type=cluster
Important
Il AmazonEKSClusterAdminPolicy accorde de larges autorisations pour créer et gérer toutes les ressources Kubernetes et vise à rationaliser la mise en route. Pour une utilisation en production, créez des politiques RBAC plus restrictives qui n'accordent que les autorisations nécessaires pour les ressources spécifiques que vous ResourceGraphDefinitions allez gérer. Pour obtenir des conseils sur la configuration des autorisations de moindre privilège, consultez Configurer les autorisations Kro et. Considérations relatives à la sécurité pour les fonctionnalités EKS
Étape 5 : Vérifier la disponibilité des ressources personnalisées
Une fois la fonctionnalité active, vérifiez que les ressources personnalisées kro sont disponibles dans votre cluster :
kubectl api-resources | grep kro.run
Le type de ResourceGraphDefinition ressource devrait apparaître dans la liste.
Étapes suivantes
-
concepts kro- Comprendre les concepts de kro et la composition des ressources
-
Utilisation des ressources capacitaires- Gérez votre ressource de capacité KRO