View a markdown version of this page

Hubungkan node hibrida - Amazon EKS

Bantu meningkatkan halaman ini

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Hubungkan node hibrida

catatan

Langkah-langkah berikut berlaku untuk node hybrid yang menjalankan sistem operasi yang kompatibel kecuali Bottlerocket. Untuk langkah-langkah menghubungkan node hybrid yang menjalankan Bottlerocket, lihat. Hubungkan node hybrid dengan Bottlerocket

Topik ini menjelaskan cara menghubungkan node hibrida ke cluster Amazon EKS. Setelah node hibrida bergabung dengan cluster, node tersebut akan muncul dengan status Not Ready di konsol Amazon EKS dan di perkak Kubernetes-compatible as seperti kubectl. Setelah menyelesaikan langkah-langkah di halaman ini, lanjutkan Konfigurasikan CNI untuk node hybrid untuk membuat node hybrid Anda siap untuk menjalankan aplikasi.

Prasyarat

Sebelum menghubungkan node hybrid ke cluster Amazon EKS Anda, pastikan Anda telah menyelesaikan langkah-langkah prasyarat.

Diperlukan versi nodeadm untuk penyedia kredenSIAL SSM

Jika Anda menggunakan AWS System Manager (SSM) sebagai penyedia kredensia untuk node hibrida, Anda harus menggunakan nodeadm versi 1.0.19 atau yang lebih baru untuk instalasi dan peningkatan baru. Versi sebelumnya nodeadm berisi kunci penandatanganan SSM yang sudah ketinggalan zaman dan gagal selama nodeadm install dan nodeadm upgrade dengan kesalahan verifikasi tanda tangan berikut:

"msg":"Command failed","error":"failed to install ssm installer: validating ssm-setup-cli signature: Signature Verification Error: No matching signature"

Untuk mengatasi kesalahan ini, unduh versi terbaru nodeadm sebelum menjalankan nodeadm install ataunodeadm upgrade.

Langkah 1: Instal node hybrid CLI (nodeadm) pada setiap host lokal

Jika Anda menyertakan Amazon EKS Hybrid Nodes CLI (nodeadm) dalam gambar sistem operasi yang sudah dibuat sebelumnya, Anda dapat melewati langkah ini. Untuk informasi selengkapnya tentang versi node hibridanodeadm, lihatReferensi nodead m node hibrida.

Versi node hybrid di-host di Amazon S3 yang didepan oleh Amazon CloudFront. nodeadm Untuk menginstal nodeadm pada setiap host lokal, Anda dapat menjalankan perintah berikut dari host lokal Anda.

Untuk host x86_64:

curl -OL 'https://hybrid-assets.eks.amazonaws.com/releases/latest/bin/linux/amd64/nodeadm'

Untuk host ARM

curl -OL 'https://hybrid-assets.eks.amazonaws.com/releases/latest/bin/linux/arm64/nodeadm'

Tambahkan izin file yang dapat dieksekusi ke biner yang diunduh di setiap host.

chmod +x nodeadm

Langkah 2: Instal dependensi node hybrid dengan nodeadm

Jika Anda menginstal dependensi node hybrid dalam gambar sistem operasi yang dibuat sebelumnya, Anda dapat melewati langkah ini. Per nodeadm install intah ini dapat digunakan untuk menginstal semua dependensi yang diperlukan untuk node hybrid. Dependensi node hybrid termasuk komponen containerd, kubelet, kubectl, dan AWS SSM atau IAM Roles Anywhere. AWS Lihat Referensi nodead m node hibrida untuk informasi selengkapnya tentang komponen dan lokasi file yang diinstal olehnodeadm install. Lihat node hibrida Mempersiapkan jaringan untuk node hybrid untuk informasi selengkapnya tentang domain yang harus diizinkan di firewall lokal Anda untuk nodeadm install proses tersebut.

Jalankan perintah di bawah ini untuk menginstal dependensi node hybrid pada host lokal Anda. Perintah di bawah ini harus dijalankan dengan pengguna yang memiliki sudo/root akses pada host Anda.

penting

Node hybrid CLI (nodeadm) harus dijalankan dengan pengguna yang memiliki sudo/root akses pada host Anda.

  • Ganti K8S_VERSION dengan versi minor Kubernetes dari cluster Amazon EKS Anda, misalnya. 1.31 Lihat versi yang didukung Amazon EKS untuk daftar versi Kubernetes yang didukung.

  • Ganti CREDS_PROVIDER dengan penyedia kredensia lokal yang Anda gunakan. Nilai yang valid adalah ssm untuk AWS SSM dan iam-ra untuk Peran AWS IAM Anywhere.

nodeadm install K8S_VERSION --credential-provider CREDS_PROVIDER

Langkah 3: Hubungkan node hybrid ke cluster Anda

Sebelum menghubungkan node hibrida ke cluster, pastikan Anda telah mengizinkan akses yang diperlukan di firewall lokal dan di grup keamanan untuk cluster Anda untuk komunikasi node to/from hybrid bidang kontrol Amazon EKS. Sebagian besar masalah pada langkah ini terkait dengan konfigurasi firewall, konfigurasi grup keamanan, atau konfigurasi peran IAM Node Hybrid.

penting

Node hybrid CLI (nodeadm) harus dijalankan dengan pengguna yang memiliki sudo/root akses pada host Anda.

  1. Buat nodeConfig.yaml file di setiap host dengan nilai untuk penerapan Anda. Untuk deskripsi lengkap tentang pengaturan konfigurasi yang tersedia, lihatReferensi nodead m node hibrida. Jika peran IAM Node Hibrid Anda tidak memiliki izin untuk eks:DescribeCluster tindakan tersebut, Anda harus meneruskan titik akhir API Kubernetes, bundel CA cluster, dan layanan Kubernetes IPv4 CIDR di bagian cluster. nodeConfig.yaml

    1. Gunakan nodeConfig.yaml contoh di bawah ini jika Anda menggunakan aktivasi hibrida AWS SSM untuk penyedia kredenSIAL lokal Anda.

      1. Ganti CLUSTER_NAME dengan nama klaster Anda.

      2. Ganti AWS_REGION dengan Wil AWS ayah yang menghosting cluster Anda. Misalnya, us-west-2.

      3. Ganti ACTIVATION_CODE dengan kode aktivasi yang Anda terima saat membuat aktivasi hibrida AWS SSM Anda. Untuk informasi selengkapnya, lihat Siapkan kredenSIAL untuk node hibrida.

      4. Ganti ACTIVATION_ID dengan ID aktivasi yang Anda terima saat membuat aktivasi hibrida AWS SSM Anda. Anda dapat mengambil informasi ini dari konsol Manajer AWS Sistem atau dari aws ssm describe-activations perintah AWS CLI.

        apiVersion: node.eks.aws/v1alpha1 kind: NodeConfig spec: cluster: name: CLUSTER_NAME region: AWS_REGION hybrid: ssm: activationCode: ACTIVATION_CODE activationId: ACTIVATION_ID
    2. Gunakan nodeConfig.yaml contoh di bawah ini jika Anda menggunakan AWS IAM Roles Anywhere untuk penyedia kredenSIAL lokal Anda.

      1. Ganti CLUSTER_NAME dengan nama klaster Anda.

      2. Ganti AWS_REGION dengan Wil AWS ayah yang menghosting cluster Anda. Misalnya, us-west-2.

      3. Ganti NODE_NAME dengan nama node Anda. Nama node harus sesuai dengan CN sertifikat pada host jika Anda mengonfigurasi kebijakan kepercayaan peran IAM Node Hibrid Anda dengan kondisi "sts:RoleSessionName": "${aws:PrincipalTag/x509Subject/CN}" sumber daya. Yang nodeName Anda gunakan tidak boleh lebih dari 64 karakter.

      4. Ganti TRUST_ANCHOR_ARN dengan ARN dari jangkar kepercayaan yang Anda konfigurasikan dalam langkah-langkah untuk Mempersiapkan kredenSIAL untuk node hibrida.

      5. Ganti PROFILE_ARN dengan ARN dari jangkar kepercayaan yang Anda konfigurasikan dalam langkah-langkah untukSiapkan kredenSIAL untuk node hibrida.

      6. Ganti ROLE_ARN dengan ARN peran IAM Nodes Hybrid Anda.

      7. Ganti CERTIFICATE_PATH dengan jalur di disk ke sertifikat node Anda. Jika Anda tidak menentukannya, defaultnya adalah/etc/iam/pki/server.pem.

      8. Ganti KEY_PATH dengan jalur di disk ke kunci pribadi sertifikat Anda. Jika Anda tidak menentukannya, defaultnya adalah/etc/iam/pki/server.key.

        apiVersion: node.eks.aws/v1alpha1 kind: NodeConfig spec: cluster: name: CLUSTER_NAME region: AWS_REGION hybrid: iamRolesAnywhere: nodeName: NODE_NAME trustAnchorArn: TRUST_ANCHOR_ARN profileArn: PROFILE_ARN roleArn: ROLE_ARN certificatePath: CERTIFICATE_PATH privateKeyPath: KEY_PATH
  2. Jalan nodeadm init kan perintah dengan Anda nodeConfig.yaml untuk menghubungkan node hybrid Anda ke cluster Amazon EKS Anda.

    nodeadm init -c file://nodeConfig.yaml

Jika perintah di atas berhasil diselesaikan, simpul hibrida Anda telah bergabung dengan cluster Amazon EKS Anda. Anda dapat memverifikasi ini di konsol Amazon EKS dengan menavigasi ke tab Komputasi untuk cluster Anda (pastikan prinsipal IAM memiliki izin untuk melihat) atau dengan. kubectl get nodes

penting

Node Anda akan memiliki statusNot Ready, yang diharapkan dan disebabkan oleh kurangnya CNI yang berjalan pada node hybrid Anda. Jika node Anda tidak bergabung dengan cluster, lihatMemecahkan masalah node hibrida.

Langkah 4: Konfigurasikan CNI untuk node hibrida

Untuk membuat node hybrid Anda siap menjalankan aplikasi, lanjutkan dengan langkah-langkah selanjutnyaKonfigurasikan CNI untuk node hybrid.