View a markdown version of this page

Abilitazione AWS Resilience Hub accesso al tuo cluster Amazon Elastic Kubernetes Service - AWS Resilience Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilitazione AWS Resilience Hub accesso al tuo cluster Amazon Elastic Kubernetes Service

AWS Resilience Hub valuta la resilienza di un cluster Amazon Elastic Kubernetes Service (Amazon EKS) analizzando l'infrastruttura del cluster Amazon EKS. AWS Resilience Hub utilizza la configurazione Kubernetes Role Based Access Control (RBAC) per valutare altri carichi di lavoro Kubernetes (K8s), che vengono distribuiti come parte del cluster Amazon EKS. Per interrogare il tuo AWS Resilience Hub cluster Amazon EKS per analizzare e valutare il carico di lavoro, devi completare quanto segue:

  • Crea o utilizza un ruolo AWS Identity and Access Management (IAM) esistente nello stesso account del cluster Amazon EKS.

  • Abilita l'accesso di utenti e ruoli IAM al tuo cluster Amazon EKS e concedi autorizzazioni di sola lettura aggiuntive alle risorse K8s all'interno del cluster Amazon EKS. Per ulteriori informazioni su come abilitare l'accesso di utenti e ruoli IAM al tuo cluster Amazon EKS, consulta Abilitare l'accesso di utenti e ruoli IAM al tuo cluster - Amazon EKS.

L'accesso al cluster Amazon EKS tramite entità IAM è abilitato da AWS IAM Authenticator for Kubernetes, che viene eseguito sul piano di controllo di Amazon EKS. L'Authenticator ottiene le informazioni di configurazione da. aws-auth ConfigMap

Nota

AWS Resilience Hub interroga le risorse all'interno del tuo cluster Amazon EKS utilizzando un ruolo IAM nel tuo account. Per accedere AWS Resilience Hub alle risorse all'interno del tuo cluster Amazon EKS, il ruolo IAM utilizzato da AWS Resilience Hub deve essere mappato a un gruppo Kubernetes con sufficienti autorizzazioni di sola lettura per le risorse all'interno del tuo cluster Amazon EKS.

AWS Resilience Hub consente di accedere alle risorse del cluster Amazon EKS utilizzando una delle seguenti opzioni di ruolo IAM:

  • Se l'applicazione è configurata per utilizzare l'accesso basato sui ruoli per accedere alle risorse, il ruolo invoker o il ruolo secondario dell'account passato AWS Resilience Hub durante la creazione di un'applicazione verrà utilizzato per accedere al cluster Amazon EKS durante la valutazione.

    Il seguente diagramma concettuale mostra come si AWS Resilience Hub accede ai cluster Amazon EKS quando l'applicazione è configurata come applicazione basata sui ruoli.

    Account principale con scheduler che assume il ruolo di servizio per accedere alle risorse RDS, EC2 ed EKS.
  • Se l'applicazione è configurata per utilizzare l'utente IAM corrente per l'accesso alla risorsa, devi creare un nuovo ruolo IAM con il nome AwsResilienceHubAssessmentEKSAccessRole nello stesso account del cluster Amazon EKS. Questo ruolo IAM verrà quindi utilizzato per accedere al tuo cluster Amazon EKS.

    Il seguente diagramma concettuale mostra come AWS Resilience Hub accede ai cluster Amazon EKS distribuiti nel tuo account principale quando l'applicazione è configurata per utilizzare le autorizzazioni utente IAM correnti.

    Passa dall'accesso al IAM ruolo corrente per assumere il ruolo con il ruolo di accesso AWS Resilience Hub EKS.

    Il seguente diagramma concettuale mostra come AWS Resilience Hub accede ai cluster Amazon EKS distribuiti su un account secondario quando l'applicazione è configurata per utilizzare le autorizzazioni utente IAM correnti.

    Diagramma di flusso che mostra l'assunzione del ruolo dall'account principale attraverso i IAM ruoli per accedere a EKS nell'account secondario.