View a markdown version of this page

Gunakan Penyimpanan Parameter parameter dalam Layanan Amazon Elastic Kubernetes - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Gunakan Penyimpanan Parameter parameter dalam Layanan Amazon Elastic Kubernetes

Untuk menampilkan parameter dariParameter Store, alat AWS Systems Manager, sebagai file yang dipasang di Amazon EKS Pod, Anda dapat menggunakan Penyedia AWS Rahasia dan Konfigurasi untuk Driver CSI Kubernetes Secrets Store. ASCP bekerja dengan Amazon Elastic Kubernetes Service 1.17+ yang menjalankan grup node Amazon EC2. AWS Fargate grup node tidak didukung.

Dengan ASCP, Anda dapat menyimpan dan mengelola parameter Anda Parameter Store dan kemudian mengambilnya melalui beban kerja yang berjalan di Amazon EKS. Jika parameter Anda berisi beberapa pasangan kunci-nilai dalam format JSON, Anda dapat memilih yang mana yang akan dipasang di Amazon EKS. ASCP menggunakan JMESPath sintaks untuk menanyakan pasangan kunci-nilai dalam rahasia Anda. ASCP juga bekerja dengan AWS Secrets Manager rahasia.

ASCP menawarkan dua metode otentikasi dengan Amazon EKS Pendekatan pertama menggunakan Peran IAM untuk Akun Layanan (IRSA). Pendekatan kedua menggunakan Pod Identities. Setiap pendekatan memiliki manfaat dan kasus penggunaan.

ASCP dengan Peran IAM untuk Akun Layanan (IRSA)

ASCP dengan Peran IAM untuk Akun Layanan (IRSA) memungkinkan Anda memasang parameter dari file Parameter Store as di Amazon EKS Pod Anda. Pendekatan ini cocok ketika:

  • Anda perlu memasang parameter sebagai file di Pod Anda.

  • Anda menggunakan Amazon EKS versi 1.17 atau yang lebih baru dengan grup node Amazon EC2.

  • Anda ingin mengambil pasangan kunci-nilai tertentu dari JSON-formatted parameter.

Untuk informasi selengkapnya, lihat Gunakan AWS CSI Penyedia Rahasia dan Konfigurasi dengan Peran IAM untuk Akun Layanan (IRSA).

ASCP dengan Identitas Pod

Metode ASCP dengan Pod Identity meningkatkan keamanan dan menyederhanakan konfigurasi untuk mengakses parameter diParameter Store. Pendekatan ini bermanfaat ketika:

  • Anda memerlukan manajemen izin yang lebih terperinci di tingkat Pod.

  • Anda menggunakan Amazon EKS versi 1.24 atau yang lebih baru.

  • Anda ingin meningkatkan kinerja dan skalabilitas.

Untuk informasi selengkapnya, lihat Gunakan AWS CSI Penyedia Rahasia dan Konfigurasi dengan Identitas Pod untuk Amazon EKS.

Memilih pendekatan yang tepat

Pertimbangkan faktor-faktor berikut saat memutuskan antara ASCP dengan IRSA dan ASCP dengan Identitas Pod:

  • Amazon EKSversion: Pod Identity membutuhkan Amazon EKS 1.24+, sedangkan driver CSI bekerja dengan Amazon EKS 1.17+.

  • Persyaratan keamanan: Pod Identity menawarkan kontrol yang lebih terperinci di tingkat Pod.

  • Kinerja: Pod Identity umumnya berkinerja lebih baik di lingkungan skala tinggi.

  • Kompleksitas: Pod Identity menyederhanakan penyiapan dengan menghilangkan kebutuhan akan akun layanan terpisah.

Pilih metode yang paling sesuai dengan kebutuhan spesifik Anda dan lingkungan Amazon EKS.