View a markdown version of this page

Membuat cluster Amazon EKS - Amazon EKS

Bantu meningkatkan halaman ini

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat cluster Amazon EKS

catatan

Topik ini mencakup pembuatan cluster Amazon EKS tanpa Mode Otomatis EKS.

Untuk petunjuk terperinci tentang membuat cluster Mode Otomatis EKS, lihatMembuat cluster Mode Otomatis Amazon EKS.

Untuk memulai dengan Mode Otomatis EKS, lihatMemulai Amazon EKS — Mode Otomatis EKS.

Topik ini memberikan ikhtisar opsi yang tersedia dan menjelaskan apa yang harus dipertimbangkan saat Anda membuat cluster Amazon EKS. Jika Anda perlu membuat cluster dengan infrastruktur lokal sebagai komputasi untuk node, lihat. Buat klaster Amazon EKS dengan node hybrid Jika ini adalah pertama kalinya Anda membuat cluster Amazon EKS, kami sarankan Anda mengikuti salah satu panduan kami diMemulai dengan Amazon EKS. Panduan ini membantu Anda membuat cluster default yang sederhana tanpa memperluas ke semua opsi yang tersedia.

Prasyarat

  • VPC dan subnet yang sudah ada yang memenuhi persyaratan Amazon EKS. Sebelum Anda menyebarkan cluster untuk penggunaan produksi, sebaiknya Anda memiliki pemahaman menyeluruh tentang persyaratan VPC dan subnet. Jika Anda tidak memiliki VPC dan subnet, Anda dapat membuatnya menggunakan template yang disediakan AWS CloudFormation Amazon EKS.

  • Alat kubectl baris perintah diinstal pada perangkat Anda atau AWS CloudShell. Versi dapat sama dengan atau hingga satu versi minor lebih awal atau lebih baru dari versi Kubernetes cluster Anda. Untuk menginstal atau memutakhirkan kubectl, lihat Siapkan kubectl dan eksctl .

  • Versi 2.12.3 atau yang lebih baru atau versi 1.27.160 atau yang lebih baru dari AWS Command Line Interface (AWS CLI) diinstal dan dikonfigurasi pada perangkat Anda atau AWS CloudShell. Untuk memeriksa versi Anda saat ini, gunakanaws --version | cut -d / -f2 | cut -d ' ' -f1. Manajer paket sepertiyum,apt-get, atau Homebrew untuk macOS sering memiliki beberapa versi di belakang versi terbaru AWS CLI. Untuk menginstal versi terbaru, lihat Meng instal dan konfigurasi cepat dengan aws configure di Panduan Pengguna Antar AWS muka Baris Perintah. Versi AWS CLI yang diinstal AWS CloudShell mungkin juga beberapa versi di belakang versi terbaru. Untuk memperbaruinya, lihat AWS Meng instal CLI ke direktori home Anda di Panduan AWS CloudShell Pengguna.

  • Prinsi pal IAM dengan izin ke create dan describe cluster Amazon EKS. Untuk informasi selengkapnya, lihat Buat klaster Kubernetes lokal di Outpost dan Buat daftar atau deskripsikan semua klaster.

Langkah 1: Buat peran IAM cluster

  1. Jika Anda sudah memiliki peran IAM cluster, atau Anda akan membuat cluster Andaeksctl, maka Anda dapat melewati langkah ini. Secara default, eksctl membuat peran untuk Anda.

  2. Jalankan perintah berikut untuk membuat file JSON kebijakan kepercayaan IAM.

    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "eks.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
  3. Buat peran IAM cluster Amazon EKS. Jika perlu, ucapkan eks-cluster-role-trust-policy.json kata pengantar dengan jalur di komputer Anda tempat Anda menulis file pada langkah sebelumnya. Perintah mengaitkan kebijakan kepercayaan yang Anda buat pada langkah sebelumnya ke peran. Untuk membuat peran IAM, prinsi pal IAM yang membuat peran harus diberi iam:CreateRole tindakan (izin).

    aws iam create-role --role-name myAmazonEKSClusterRole --assume-role-policy-document file://"eks-cluster-role-trust-policy.json"
  4. Anda dapat menetapkan kebijakan terkelola Amazon EKS atau membuat kebijakan khusus Anda sendiri. Untuk izin minimum yang harus Anda gunakan dalam kebijakan kustom, lihatIAM role klaster Amazon EKS.

    Lampirkan kebijakan terkelola Amazon EKS yang dinam AmazonEKSClusterPolicy ai ke peran tersebut. Untuk melampirkan kebijakan IAM ke prinsi pal IAM, prinsipal yang melampirkan kebijakan harus diberi salah satu tindakan IAM berikut (izin): atau. iam:AttachUserPolicy iam:AttachRolePolicy

    aws iam attach-role-policy --policy-arn arn:aws: iam::aws:policy/AmazonEKSClusterPolicy --role-name myAmazonEKSClusterRole

Peran Terkait Layanan

Amazon EKS secara otomatis membuat peran terkait layanan yang disebutAWSServiceRoleForAmazonEKS.

Ini adalah tambahan untuk peran IAM cluster. Peran tertaut layanan adalah jenis IAM role unik yang terkait langsung dengan Amazon EKS. Peran ini memungkinkan Amazon EKS mengelola cluster di akun Anda. Untuk informasi selengkapnya, lihat Menggunakan peran untuk klaster Amazon EKS.

Identitas IAM yang Anda gunakan untuk membuat cluster EKS harus memiliki izin untuk membuat peran terkait layanan. Ini termasuk iam:CreateServiceLinkedRole izin.

Jika peran terkait layanan belum ada, dan peran IAM Anda saat ini tidak memiliki izin yang cukup untuk membuatnya, operasi pembuatan cluster akan gagal.

Langkah 2: Buat cluster

Anda dapat membuat cluster dengan menggunakan:

Buat cluster - eksctl

  1. Anda memerlukan versi 0.215.0 atau yang lebih baru dari alat baris eksctl perintah yang diinstal pada perangkat Anda atau AWS CloudShell. Untuk menginstal atau memperbaruieksctl, lihat Instal eksctl asi di dokumentasi.

  2. Buat IPv4 cluster Amazon EKS dengan versi Kubernetes default Amazon EKS di Wilayah default Anda. AWS Sebelum menjalankan perintah, buat penggantian berikut:

  3. Ganti region-code dengan AWS Wilayah tempat Anda ingin membuat cluster Anda.

  4. Ganti my-cluster dengan nama untuk cluster Anda. Nama hanya dapat berisi karakter alfanumerik (peka huruf besar/kecil) dan tanda hubung. Itu harus dimulai dengan karakter alfanumerik dan tidak boleh lebih dari 100 karakter. Nama harus unik dalam Wil AWS ayah dan AWS akun tempat Anda membuat cluster.

  5. Ganti 1.36 dengan versi yang didukung Amazon EKS.

  6. Ubah nilai vpc-private-subnets untuk memenuhi kebutuhan Anda. Anda juga dapat menambahkan ID tambahan. Anda harus menentukan setidaknya dua ID subnet. Jika Anda lebih suka menentukan subnet publik, Anda dapat mengubah --vpc-private-subnets ke--vpc-public-subnets. Subnet publik memiliki tabel rute terkait dengan rute ke gateway internet, tetapi subnet pribadi tidak memiliki tabel rute terkait. Sebaiknya gunakan subnet pribadi bila memungkinkan.

    Subnet yang Anda pilih harus memenuhi persyaratan subnet Amazon EKS. Sebelum memilih subnet, sebaiknya Anda terbiasa dengan semua persyaratan dan pertimbangan VPC dan subnet Amazon EKS.

  7. Jalankan perintah berikut:

    eksctl create cluster --name my-cluster --region region-code --version 1.36 --vpc-private-subnets subnet-ExampleID1,subnet-ExampleID2 --without-nodegroup

    Penyediaan klaster memerlukan waktu beberapa menit. Saat cluster sedang dibuat, beberapa baris output muncul. Baris terakhir output mirip dengan baris contoh berikut.

    [✓] EKS cluster "my-cluster" in "region-code" region is ready
  8. Lanjutkan dengan Langkah 3: Perbarui kubeconfig

Pengaturan Opsional

Untuk melihat sebagian besar opsi yang dapat Anda tentukan saat membuat clustereksctl, gunakan eksctl create cluster --help perintah. Untuk melihat semua opsi yang tersedia, Anda dapat menggunakan config file. Untuk informasi selengkapnya, lihat Menggunakan file config dan skema file config di dokumentasi eksctl. Anda dapat menemukan contoh file konfigurasi di GitHub.

Berikut ini adalah pengaturan opsional yang, jika diperlukan, harus ditambahkan ke perintah sebelumnya. Anda hanya dapat mengaktifkan opsi ini ketika Anda membuat cluster, bukan setelahnya. Jika Anda perlu menentukan opsi ini, Anda harus membuat cluster dengan file konfigurasi eksctl dan menentukan pengaturan, daripada menggunakan perintah sebelumnya.

  • Jika Anda ingin menentukan satu atau beberapa grup keamanan yang ditetapkan Amazon EKS ke antarmuka jaringan yang dibuatnya, tentukan opsi SecurityGroup.

    Apakah Anda memilih grup keamanan apa pun atau tidak, Amazon EKS membuat grup keamanan yang memungkinkan komunikasi antara cluster Anda dan VPC Anda. Amazon EKS mengaitkan grup keamanan ini, dan apa pun yang Anda pilih, ke antarmuka jaringan yang dibuatnya. Untuk informasi selengkapnya tentang grup keamanan cluster yang dibuat Amazon EKS, lihatLihat persyaratan grup keamanan Amazon EKS untuk cluster. Anda dapat mengubah aturan dalam grup keamanan cluster yang dibuat Amazon EKS.

  • Jika Anda ingin menentukan blok IPv4 Classless Inter-domain Routing (CIDR) dari mana Kubernetes menetapkan alamat IP layanan, tentukan opsi ServiceIPV4CIDR. https://eksctl.io/usage/schema/#kubernetesNetworkConfig-serviceIPv4CIDR

    Menentukan jangkauan Anda sendiri dapat membantu mencegah konflik antara layanan Kubernetes dan jaringan lain yang diintip atau terhubung ke VPC Anda. Masukkan rentang dalam notasi CIDR. Sebagai contoh: 10.2.0.0/16.

    Blok CIDR harus memenuhi persyaratan berikut:

    • Berada dalam salah satu rentang berikut:10.0.0.0/8,172.16.0.0/12, atau192.168.0.0/16.

    • Memiliki ukuran minimum /24 dan ukuran maksimum/12.

    • Tidak tumpang tindih dengan jangkauan VPC untuk sumber daya Amazon EKS Anda.

      Anda hanya dapat menentukan opsi ini saat menggunakan keluarga IPv4 alamat dan hanya pada pembuatan cluster. Jika Anda tidak menentukan ini, maka Kubernetes menetapkan alamat IP layanan dari blok atau CIDR. 10.100.0.0/16 172.20.0.0/16 Untuk cluster dengan node hybrid diaktifkan, Amazon EKS dapat memilih CIDR yang berbeda untuk menghindari konflik dengan node jarak jauh dan jaringan pod yang dikonfigurasi.

  • Jika Anda membuat cluster dan ingin cluster menetapkan IPv6 alamat ke Pod dan layanan alih-alih IPv4 alamat, tentukan opsi IPFamily.

    Kubernetes menetapkan IPv4 alamat ke Pod dan layanan, secara default. Sebelum memutuskan untuk menggunakan IPv6 keluarga, pastikan Anda terbiasa dengan semua pertimbangan dan persyaratan dalamPersyaratan dan pertimbangan VPC,, Persyaratan dan pertimbangan subnetLihat persyaratan grup keamanan Amazon EKS untuk cluster, dan Pelajari tentang alamat IPv6 ke klaster, Pod, dan layanan topik. Jika Anda memilih IPv6 keluarga, Anda tidak dapat menentukan rentang alamat untuk Kubernetes untuk menetapkan alamat IPv6 layanan seperti yang Anda bisa untuk keluarga. IPv4 Kubernetes menetapkan alamat layanan dari rentang alamat lokal unik (). fc00::/7

Buat cluster - AWS konsol

  1. Buka konsol Amazon EKS.

  2. Pilih Tambahkan cluster dan kemudian pilih Buat.

  3. Di bawah Opsi konfigurasi pilih Konfigur asi khusus

  4. Di bawah Mode Otomatis EKS, mati kan Gunakan Mode Otomatis EKS.

  5. Pada halaman Konfigurasi cluster, masukkan bidang berikut:

    • Nama — Nama untuk cluster Anda. Nama hanya dapat berisi karakter alfanumerik (peka huruf besar/kecil), tanda hubung, dan garis bawah. Itu harus dimulai dengan karakter alfanumerik dan tidak boleh lebih dari 100 karakter. Nama harus unik dalam Wil AWS ayah dan AWS akun tempat Anda membuat cluster.

    • Peran IAM cluster — Pilih peran IAM cluster Amazon EKS yang Anda buat untuk mengizinkan bidang kontrol Kubernetes mengelola AWS sumber daya atas nama Anda.

    • Versi Kubernetes — Versi Kubernetes untuk digunakan untuk klaster Anda. Sebaiknya pilih versi terbaru, kecuali jika Anda memerlukan versi sebelumnya.

    • Jenis dukungan — Kebijakan versi Kubernetes yang ingin Anda tetapkan untuk cluster Anda. Jika Anda ingin cluster Anda hanya berjalan pada versi dukungan standar, Anda dapat memilih Dukungan standar. Jika Anda ingin cluster Anda memasukkan dukungan diperpanjang di akhir dukungan standar untuk versi, Anda dapat memilih Dukungan diperpanjang. Jika Anda memilih versi Kubernetes yang saat ini dalam dukungan diperpanjang, Anda tidak dapat memilih dukungan standar sebagai opsi.

    • Enkripsi rahasia — (Opsional) Pilih untuk mengaktifkan enkripsi rahasia rahasia Kubernetes menggunakan kunci KMS. Anda juga dapat mengaktifkan ini setelah Anda membuat cluster Anda. Sebelum Anda mengaktifkan kemampuan ini, pastikan Anda terbiasa dengan informasi di dalamnyaEnkripsi rahasia Kubernetes dengan KMS di cluster yang ada.

    • Tanda — (Opsional) Tambahkan tanda apapun ke klaster Anda. Untuk informasi selengkapnya, lihat Mengatur sumber daya Amazon EKS dengan tag.

    • ARC Zonal shift - (Opsional) Anda dapat menggunakan pengontrol Pemulihan Aplikasi Route53 untuk mengurangi zona ketersediaan yang terganggu. Untuk informasi selengkapnya, lihat Pelajari tentang pergeseran zona Amazon Application Recovery Controller (ARC) di Amazon EKS.

  6. Di bagian akses Cluster pada halaman konfigurasi cluster, masukkan bidang berikut:

    • Akses administrator cluster Bootstrap - Pembuat cluster secara otomatis adalah administrator Kubernetes. Jika Anda ingin menonaktifkan ini, pilih L arang akses administrator cluster.

    • Mode otentikasi cluster — Tentukan bagaimana Anda ingin memberikan pengguna IAM dan peran akses ke API Kubernetes. Untuk informasi selengkapnya, lihat Mengatur Mode Autentikasi Klaster.

      Setelah selesai dengan halaman ini, pilih Ber ikutnya.

  7. Pada halaman Tentukan jaringan, pilih nilai untuk kolom berikut:

    • VPC — Pilih VPC yang sudah ada yang memenuhi persyaratan VPC Amazon EKS untuk membuat cluster Anda. Sebelum memilih VPC, sebaiknya Anda terbiasa dengan semua persyaratan dan pertimbangan di Lihat persyaratan jaringan Amazon EKS untuk VPC dan subnet dalamnya. Anda tidak dapat mengubah VPC mana yang ingin Anda gunakan setelah pembuatan cluster. Jika tidak ada VPC yang terdaftar, maka Anda harus membuatnya terlebih dahulu. Untuk informasi selengkapnya, lihat Buat VPC Amazon untuk kluster Amazon EKS Anda.

    • Subnet — Secara default, semua subnet yang tersedia di VPC yang ditentukan di bidang sebelumnya telah dipilih sebelumnya. Anda harus memilih setidaknya dua.

      Subnet yang Anda pilih harus memenuhi persyaratan subnet Amazon EKS. Sebelum memilih subnet, sebaiknya Anda terbiasa dengan semua persyaratan dan pertimbangan VPC dan subnet Amazon EKS.

      Grup keamanan — (Opsional) Tentukan satu atau beberapa grup keamanan yang ingin Anda kaitkan Amazon EKS ke antarmuka jaringan yang dibuatnya.

      Apakah Anda memilih grup keamanan apa pun atau tidak, Amazon EKS membuat grup keamanan yang memungkinkan komunikasi antara cluster Anda dan VPC Anda. Amazon EKS mengaitkan grup keamanan ini, dan apa pun yang Anda pilih, ke antarmuka jaringan yang dibuatnya. Untuk informasi selengkapnya tentang grup keamanan cluster yang dibuat Amazon EKS, lihatLihat persyaratan grup keamanan Amazon EKS untuk cluster. Anda dapat mengubah aturan dalam grup keamanan cluster yang dibuat Amazon EKS.

    • Pilih keluarga alamat IP cluster — Anda dapat memilih IPv4 atau IP v6.

      Kubernetes menetapkan IPv4 alamat ke Pod dan layanan, secara default. Sebelum memutuskan untuk menggunakan IPv6 keluarga, pastikan Anda terbiasa dengan semua pertimbangan dan persyaratan dalam persyaratan dan pertimbangan VPC,, Persyaratan dan pertimbangan subnetLihat persyaratan grup keamanan Amazon EKS untuk cluster, dan Pelajari tentang alamat IPv6 ke klaster, Pod, dan layanan topik. Jika Anda memilih IPv6 keluarga, Anda tidak dapat menentukan rentang alamat untuk Kubernetes untuk menetapkan alamat IPv6 layanan seperti yang Anda bisa untuk keluarga. IPv4 Kubernetes menetapkan alamat layanan dari rentang alamat lokal unik (). fc00::/7

    • (Opsional) Pilih Konfigurasikan rentang alamat IP Layanan Kubernetes dan tentukan rentang Layanan. IPv4

      Menentukan jangkauan Anda sendiri dapat membantu mencegah konflik antara layanan Kubernetes dan jaringan lain yang diintip atau terhubung ke VPC Anda. Masukkan rentang dalam notasi CIDR. Sebagai contoh: 10.2.0.0/16.

      Blok CIDR harus memenuhi persyaratan berikut:

      • Berada dalam salah satu rentang berikut:10.0.0.0/8,172.16.0.0/12, atau192.168.0.0/16.

      • Memiliki ukuran minimum /24 dan ukuran maksimum/12.

      • Tidak tumpang tindih dengan jangkauan VPC untuk sumber daya Amazon EKS Anda.

    Anda hanya dapat menentukan opsi ini saat menggunakan keluarga IPv4 alamat dan hanya pada pembuatan cluster. Jika Anda tidak menentukan ini, maka Kubernetes menetapkan alamat IP layanan dari blok atau CIDR. 10.100.0.0/16 172.20.0.0/16 Untuk cluster dengan node hybrid diaktifkan, Amazon EKS dapat memilih CIDR yang berbeda untuk menghindari konflik dengan node jarak jauh dan jaringan pod yang dikonfigurasi.

    • Untuk akses titik akhir Cluster, pilih opsi. Setelah cluster Anda dibuat, Anda dapat mengubah opsi ini. Sebelum memilih opsi non-default, pastikan untuk membiasakan diri dengan opsi dan implikasinya. Untuk informasi selengkapnya, lihat Titik akhir server API kluster.

    • (Opsional) Untuk Kontrol pintu keluar pesawat, pilih cara lalu lintas keluar dari bidang kontrol ke VPC Anda dirutekan. Defaultnya adalah Amazon EKS dikelola. Jika Anda memilih rute pelanggan, Anda bertanggung jawab atas jalur jaringan dari bidang kontrol ke sumber daya VPC Anda. Untuk informasi selengkapnya, lihat Mengkonfigurasi perutean jalan keluar bidang kontrol.

      Setelah selesai dengan halaman ini, pilih Ber ikutnya.

  8. (Opsional) Pada halaman Konfigurasi observabilitas, pilih opsi pen catatan bidang Metrik dan Kontrol yang akan diaktifkan. Secara default, setiap jenis log dimatikan.

    Setelah selesai dengan halaman ini, pilih Ber ikutnya.

  9. Pada halaman Pilih add-on, pilih add-on yang ingin Anda tambahkan ke cluster Anda. Add-on tertentu sudah dipilih sebelumnya. Anda dapat memilih add-on Amazon EKS dan add-on AWS Marketplace sebanyak yang Anda butuhkan. Jika add-on AWS Marketplace yang ingin Anda instal tidak terdaftar, Anda dapat memilih penomoran halaman untuk melihat hasil halaman tambahan atau mencari add-on AWS Marketplace yang tersedia dengan memasukkan teks di kotak pencarian. Anda juga dapat memfilter berdasarkan kategori , vendor, atau model harga dan kemudian memilih add-on dari hasil pencarian. Saat membuat cluster, Anda dapat melihat, memilih, dan menginstal add-on apa pun yang mendukung EKS Pod Identities seperti yang dijelaskan dalamPelajari cara EKS Pod Identity memberikan akses Pod AWS layanan.

    Setelah selesai dengan halaman ini, pilih Ber ikutnya.

    Beberapa add-on, seperti Amazon VPC CNI, CoreDNS, dan kube-proxy, diinstal secara default. Jika Anda menonaktifkan salah satu add-on default, ini dapat memengaruhi kemampuan Anda untuk menjalankan aplikasi Kubernetes.

  10. Pada halaman Konfigurasikan pengaturan add-on yang dipilih, pilih versi yang ingin Anda instal. Anda selalu dapat memperbarui ke versi yang lebih baru setelah pembuatan cluster.

    Untuk add-on yang mendukung EKS Pod Identities, Anda dapat menggunakan konsol untuk membuat peran secara otomatis dengan nama, kebijakan terkel AWS ola, dan kebijakan kepercayaan yang telah diisi sebelumnya khusus untuk add-on tersebut. Anda dapat menggunakan kembali peran yang ada atau membuat peran baru untuk add-on yang didukung. Untuk langkah-langkah menggunakan konsol untuk membuat peran untuk add-on yang mendukung EKS Pod Identities, lihatBuat add-on (AWS Konsol). Jika add-on tidak mendukung EKS Pod Identity, pesan ditampilkan dengan instruksi untuk menggunakan wizard untuk membuat peran IAM untuk akun layanan (IRSA) setelah cluster dibuat.

    Anda dapat memperbarui konfigurasi setiap add-on setelah pembuatan cluster. Untuk informasi selengkapnya tentang mengkonfigurasi add-on, lihatPerbarui add-on Amazon EKS. Setelah selesai dengan halaman ini, pilih Ber ikutnya.

  11. Pada halaman Tinjau dan buat, tinjau informasi yang Anda masukkan atau pilih pada halaman sebelumnya. Jika Anda perlu membuat perubahan, pilih Edit. Ketika Anda puas, pilih Buat. Bid ang Status menunjukkan CRE ATING saat cluster disediakan.

    catatan

    Anda mungkin menerima kesalahan bahwa salah satu Zona Ketersediaan dalam permintaan Anda tidak memiliki kapasitas yang cukup untuk membuat cluster Amazon EKS. Jika hal ini terjadi, output galat berisi Availability Zones yang dapat mendukung klaster baru. Cobalah untuk kembali membuat klaster dengan setidaknya dua subnet yang terletak di Availability Zones yang didukung untuk akun Anda. Untuk informasi selengkapnya, lihat Kapasitas tidak mencukupi.

    Penyediaan klaster memerlukan waktu beberapa menit.

  12. Lanjutkan dengan Langkah 3: Perbarui kubeconfig

Buat cluster - AWS CLI

  1. Buat cluster Anda dengan perintah berikut. Sebelum menjalankan perintah, buat penggantian berikut:

    • Ganti region-code dengan AWS Wilayah tempat Anda ingin membuat cluster Anda.

    • Ganti my-cluster dengan nama untuk cluster Anda. Nama hanya dapat berisi karakter alfanumerik (peka huruf besar/kecil), tanda hubung, dan garis bawah. Itu harus dimulai dengan karakter alfanumerik dan tidak boleh lebih dari 100 karakter. Nama harus unik dalam Wil AWS ayah dan AWS akun tempat Anda membuat cluster.

    • Ganti 1.36 dengan versi yang didukung Amazon EKS.

    • Ganti 111122223333 dengan ID akun Anda dan myAmazonEKSClusterRole dengan nama peran IAM cluster Anda.

    • Ganti nilai-nilai untuk subnetIds Anda sendiri. Anda juga dapat menambahkan ID tambahan. Anda harus menentukan setidaknya dua ID subnet.

      Subnet yang Anda pilih harus memenuhi persyaratan subnet Amazon EKS. Sebelum memilih subnet, sebaiknya Anda terbiasa dengan semua persyaratan dan pertimbangan VPC dan subnet Amazon EKS.

    • Jika Anda tidak ingin menentukan ID grup keamanan, hapus ,securityGroupIds=sg-<ExampleID1> dari perintah. Jika Anda ingin menentukan satu atau beberapa ID grup keamanan, ganti nilainya securityGroupIds dengan milik Anda sendiri. Anda juga dapat menambahkan ID tambahan.

      Apakah Anda memilih grup keamanan apa pun atau tidak, Amazon EKS membuat grup keamanan yang memungkinkan komunikasi antara cluster Anda dan VPC Anda. Amazon EKS mengaitkan grup keamanan ini, dan apa pun yang Anda pilih, ke antarmuka jaringan yang dibuatnya. Untuk informasi selengkapnya tentang grup keamanan cluster yang dibuat Amazon EKS, lihatLihat persyaratan grup keamanan Amazon EKS untuk cluster. Anda dapat mengubah aturan dalam grup keamanan cluster yang dibuat Amazon EKS.

    • (Opsional) Untuk mengelola jalur keluar dari bidang kontrol ke VPC Anda sendiri, tambahkan controlPlaneEgressMode=CUSTOMER_ROUTED ke. --resources-vpc-config Nilai default-nya AWS_MANAGED. Anda juga dapat mengubah pengaturan ini setelah pembuatan cluster. Untuk informasi selengkapnya, lihat Mengkonfigurasi perutean jalan keluar bidang kontrol.

      aws eks create-cluster --region region-code --name my-cluster --kubernetes-version 1.36 \ --role-arn arn:aws: iam::111122223333:role/myAmazonEKSClusterRole \ --resources-vpc-config subnetIds=subnet-ExampleID1,subnet-ExampleID2,securityGroupIds=sg-ExampleID1
      catatan

      Anda mungkin menerima kesalahan bahwa salah satu Zona Ketersediaan dalam permintaan Anda tidak memiliki kapasitas yang cukup untuk membuat cluster Amazon EKS. Jika hal ini terjadi, output galat berisi Availability Zones yang dapat mendukung klaster baru. Cobalah untuk kembali membuat klaster dengan setidaknya dua subnet yang terletak di Availability Zones yang didukung untuk akun Anda. Untuk informasi selengkapnya, lihat Kapasitas tidak mencukupi.

      Berikut ini adalah pengaturan opsional yang, jika diperlukan, harus ditambahkan ke perintah sebelumnya. Anda hanya dapat mengaktifkan opsi ini ketika Anda membuat cluster, bukan setelahnya.

    • Secara default, EKS menginstal beberapa add-on jaringan selama pembuatan cluster. Ini termasuk Amazon VPC CNI, CoreDNS, dan kube-proxy.

      Jika Anda ingin menonaktifkan instalasi add-on jaringan default ini, gunakan parameter di bawah ini. Ini dapat digunakan untuk CNI alternatif, seperti Cilium. Tinjau referensi EKS API untuk informasi lebih lanjut.

      aws eks create-cluster --no-bootstrap-self-managed-addons …​

    • Jika Anda ingin menentukan blok IPv4 Classless Inter-domain Routing (CIDR) dari mana Kubernetes menetapkan alamat IP layanan, Anda harus menentukannya dengan menambahkan ke perintah berikut. --kubernetes-network-config serviceIpv4Cidr=<cidr-block>

      Menentukan jangkauan Anda sendiri dapat membantu mencegah konflik antara layanan Kubernetes dan jaringan lain yang diintip atau terhubung ke VPC Anda. Masukkan rentang dalam notasi CIDR. Sebagai contoh: 10.2.0.0/16.

      Blok CIDR harus memenuhi persyaratan berikut:

      • Berada dalam salah satu rentang berikut:10.0.0.0/8,172.16.0.0/12, atau192.168.0.0/16.

      • Memiliki ukuran minimum /24 dan ukuran maksimum/12.

      • Tidak tumpang tindih dengan jangkauan VPC untuk sumber daya Amazon EKS Anda.

    Anda hanya dapat menentukan opsi ini saat menggunakan keluarga IPv4 alamat dan hanya pada pembuatan cluster. Jika Anda tidak menentukan ini, maka Kubernetes menetapkan alamat IP layanan dari blok atau CIDR. 10.100.0.0/16 172.20.0.0/16 Untuk cluster dengan node hybrid diaktifkan, Amazon EKS dapat memilih CIDR yang berbeda untuk menghindari konflik dengan node jarak jauh dan jaringan pod yang dikonfigurasi.

    • Jika Anda membuat cluster dan ingin cluster menetapkan IPv6 alamat ke Pod dan layanan alih-alih IPv4 alamat, tambahkan --kubernetes-network-config ipFamily=ipv6 ke perintah berikut.

      Kubernetes menetapkan IPv4 alamat ke Pod dan layanan, secara default. Sebelum memutuskan untuk menggunakan IPv6 keluarga, pastikan Anda terbiasa dengan semua pertimbangan dan persyaratan dalam persyaratan dan pertimbangan VPC,, Persyaratan dan pertimbangan subnetLihat persyaratan grup keamanan Amazon EKS untuk cluster, dan Pelajari tentang alamat IPv6 ke klaster, Pod, dan layanan topik. Jika Anda memilih IPv6 keluarga, Anda tidak dapat menentukan rentang alamat untuk Kubernetes untuk menetapkan alamat IPv6 layanan seperti yang Anda bisa untuk keluarga. IPv4 Kubernetes menetapkan alamat layanan dari rentang alamat lokal unik (). fc00::/7

  2. Dibutuhkan beberapa menit untuk menyediakan cluster. Anda dapat melakukan kueri status klaster Anda dengan perintah berikut.

    aws eks describe-cluster --region region-code --name my-cluster --query "cluster.status"

    Jangan lanjutkan ke langkah berikutnya sampai output yang dikembalikanACTIVE.

  3. Lanjutkan dengan Langkah 3: Perbarui kubeconfig

Langkah 3: Perbarui kubeconfig

  1. Jika Anda membuat cluster menggunakaneksctl, maka Anda dapat melewati langkah ini. Ini karena eksctl sudah menyelesaikan langkah ini untuk Anda. Akti kubectl fkan untuk berkomunikasi dengan cluster Anda dengan menambahkan konteks baru ke kubectl config file. Untuk informasi selengkapnya tentang cara membuat dan memperbarui file, lihatConnect kubectl ke kluster EKS dengan membuat file kubeconfig.

    aws eks update-kubeconfig --region region-code --name my-cluster

    Contoh output adalah sebagai berikut.

    Added new context arn:aws: eks:region-code:111122223333:cluster/my-cluster to /home/username/.kube/config
  2. Konfirmasikan komunikasi dengan cluster Anda dengan menjalankan perintah berikut.

    kubectl get svc

    Contoh output adalah sebagai berikut.

    NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE kubernetes ClusterIP 10.100.0.1 <none> 443/TCP 28h

Langkah 4: Pengaturan cluster

  1. (Disarankan) Untuk menggunakan beberapa add-on Amazon EKS, atau untuk mengaktifkan beban kerja Kubernetes individual agar memiliki izin AWS Identitas dan Manajemen Akses (IAM) tertentu, buat penyedia IAM OpenID Connect (OIDC) untuk cluster Anda. Anda hanya perlu membuat penyedia IAM OIDC untuk cluster Anda sekali. Untuk mempelajari selengkapnya tentang add-on Amazon EKS, lihat Add-on Amazon EKS. Untuk mempelajari selengkapnya tentang penugasa izin IAM tertentu untuk beban kerja Anda, lihat Peran IAM untuk akun layanan.

  2. (Disarankan) Konfigurasikan cluster Anda untuk plugin Amazon VPC CNI untuk plugin Kubernetes sebelum menerapkan node Amazon EC2 ke cluster Anda. Secara default, plugin diinstal dengan cluster Anda. Saat Anda menambahkan node Amazon EC2 ke cluster Anda, plugin secara otomatis diterapkan ke setiap node Amazon EC2 yang Anda tambahkan. Plugin mengharuskan Anda untuk melampirkan salah satu kebijakan IAM berikut ke peran IAM. Jika cluster Anda menggunakan IPv4 keluarga, gunakan kebijakan IAM yang dikelola Amazoneks_CNI _Policy. Jika cluster Anda menggunakan IPv6 keluarga, gunakan kebijakan IAM yang Anda buat.

    Peran IAM yang Anda lampirkan kebijakan dapat berupa peran IAM node, atau peran khusus yang hanya digunakan untuk plugin. Kami merekomendasikan melampirkan kebijakan ke peran ini. Untuk informasi selengkapnya tentang membuat peran, lihat Konfigurasikan plugin Amazon VPC CNI untuk menggunakan IRSA atau peran IAM node Amazon EKS.

  3. Jika Anda menerapkan cluster menggunakan Konsol Manajemen AWS, Anda dapat melewati langkah ini. Men Konsol Manajemen AWS yebarkan plugin Amazon VPC CNI untuk add-on Kubernetes, CoreDNS, dan Amazon EKS, secara default. kube-proxy

    Jika Anda menerapkan cluster menggunakan salah satu eksctl atau AWS CLI, maka plugin Amazon VPC CNI untuk Kubernetes, CoreDNS, dan add-on yang dikelola sendiri akan diterapkan. kube-proxy Anda dapat memigrasikan plugin Amazon VPC CNI untuk Kubernetes, CoreDNS, dan add-on yang kube-proxy dikelola sendiri yang digunakan bersama cluster Anda ke add-on Amazon EKS. Untuk informasi selengkapnya, lihat Add-on Amazon EKS.

  4. (Opsional) Jika belum melakukannya, Anda dapat mengaktifkan metrik Prometheus untuk cluster Anda. Untuk informasi selengkapnya, lihat Membuat scraper di Panduan Pengguna Layanan Terkelola Amazon untuk Prometheus.

  5. Jika Anda berencana untuk menerapkan beban kerja ke cluster yang menggunakan volume Amazon EBS, maka Anda harus menginstal Amazon EBS CSI ke cluster sebelum menerapkan beban kerja.

Langkah selanjutnya