View a markdown version of this page

Montar sistemas de arquivos do S3 no Amazon EKS - Amazon Simple Storage Service

Montar sistemas de arquivos do S3 no Amazon EKS

É possível anexar um sistema de arquivos do S3 a um cluster do Amazon EKS usando o driver Container Storage Interface (CSI) do Amazon EFS. O driver é compatível com o provisionamento dinâmico e estático. Para configurar isso, instale o efs-csi-driver, que é o driver CSI tanto para o Amazon EFS quanto para o S3 Files.

O fluxo de dados entre um bucket do S3, um sistema de arquivos do S3 e um cluster do Amazon EKS.

Pré-requisitos

Antes de montar um sistema de arquivos do S3 em um cluster do EKS, observe o seguinte:

  • Você precisa ter um sistema de arquivos do S3 com pelo menos um destino de montagem disponível.

  • Os Grupos de segurança necessários devem ter sido configurados.

  • O cluster do EKS deve estar na mesma VPC que o destino de montagem.

  • O driver de CSI do Amazon EFS precisa de permissões do AWS Identity and Access Management (IAM) para se conectar e interagir com os sistemas de arquivos do S3. Para obter detalhes, consulte Perfil do IAM para anexar o sistema de arquivos a recursos de computação da AWS.

  • AWSA sugere o uso de Identidades de Pod do EKS. Para ter mais informações, consulte Visão geral da configuração do EKS Pod Identities.

  • Para ter informações sobre os perfis do IAM para contas de serviço e a configuração de um provedor OpenID Connect (OIDC) do IAM para o cluster, consulte Criar um provedor de identidade OIDC do IAM para o cluster.

  • A ferramenta da linha de comando kubectl está instalada no seu dispositivo ou no AWS CloudShell. A versão deve estar dentro de uma versão secundária da versão do Kubernetes do cluster. Por exemplo, se a versão do cluster for 1.29, você poderá usar a versão 1.28, 1.29 ou 1.30 do kubectl com ela. Para instalar ou atualizar o kubectl, consulte Configurar o kubectl e o eksctl.

Como montar um sistema de arquivos do S3 em um cluster do EKS

O driver da CSI do Amazon EFS exige permissões do IAM para interagir com seu sistema de arquivos. Crie um perfil do IAM e anexe a política gerenciada AmazonS3FilesCSIDriverPolicy a ele. Em seguida, adicione o driver EFS CSI ao cluster do EKS e especifique o perfil do IAM. Você pode usar o Console de Gerenciamento da AWS ou a API da AWS. Para ver detalhes, consulte Usar o armazenamento do sistema de arquivos do S3 com o Amazon EKS.

Também é possível usar sistemas de arquivos do S3 com o AWS Batch no Amazon EKS. Para anexar um volume de sistema de arquivos do S3 ao trabalho do AWS Batch, use pods do Amazon EKS com uma declaração de volume persistente. Consulte mais detalhes na seção persistentVolumeClaim das páginas RegisterJobDefinition e EksPersistentVolumeClaim no Guia de referência de API do AWS Batch.

É possível monitorar o armazenamento, o desempenho, as conexões de cliente e os erros de sincronização do sistema de arquivos usando o Amazon CloudWatch.