Montar sistemas de arquivos do S3 no Amazon EKS
É possível anexar um sistema de arquivos do S3 a um cluster do Amazon EKS usando o driver Container Storage Interface (CSI) do Amazon EFS. O driver é compatível com o provisionamento dinâmico e estático. Para configurar isso, instale o efs-csi-driver, que é o driver CSI tanto para o Amazon EFS quanto para o S3 Files.
Pré-requisitos
Antes de montar um sistema de arquivos do S3 em um cluster do EKS, observe o seguinte:
Você precisa ter um sistema de arquivos do S3 com pelo menos um destino de montagem disponível.
Os Grupos de segurança necessários devem ter sido configurados.
O cluster do EKS deve estar na mesma VPC que o destino de montagem.
O driver de CSI do Amazon EFS precisa de permissões do AWS Identity and Access Management (IAM) para se conectar e interagir com os sistemas de arquivos do S3. Para obter detalhes, consulte Perfil do IAM para anexar o sistema de arquivos a recursos de computação da AWS.
AWSA sugere o uso de Identidades de Pod do EKS. Para ter mais informações, consulte Visão geral da configuração do EKS Pod Identities.
Para ter informações sobre os perfis do IAM para contas de serviço e a configuração de um provedor OpenID Connect (OIDC) do IAM para o cluster, consulte Criar um provedor de identidade OIDC do IAM para o cluster.
A ferramenta da linha de comando
kubectlestá instalada no seu dispositivo ou no AWS CloudShell. A versão deve estar dentro de uma versão secundária da versão do Kubernetes do cluster. Por exemplo, se a versão do cluster for 1.29, você poderá usar a versão 1.28, 1.29 ou 1.30 dokubectlcom ela. Para instalar ou atualizar okubectl, consulte Configurar o kubectl e o eksctl.
Como montar um sistema de arquivos do S3 em um cluster do EKS
O driver da CSI do Amazon EFS exige permissões do IAM para interagir com seu sistema de arquivos. Crie um perfil do IAM e anexe a política gerenciada AmazonS3FilesCSIDriverPolicy a ele. Em seguida, adicione o driver EFS CSI ao cluster do EKS e especifique o perfil do IAM. Você pode usar o Console de Gerenciamento da AWS ou a API da AWS. Para ver detalhes, consulte Usar o armazenamento do sistema de arquivos do S3 com o Amazon EKS.
Também é possível usar sistemas de arquivos do S3 com o AWS Batch no Amazon EKS. Para anexar um volume de sistema de arquivos do S3 ao trabalho do AWS Batch, use pods do Amazon EKS com uma declaração de volume persistente. Consulte mais detalhes na seção persistentVolumeClaim das páginas RegisterJobDefinition e EksPersistentVolumeClaim no Guia de referência de API do AWS Batch.
É possível monitorar o armazenamento, o desempenho, as conexões de cliente e os erros de sincronização do sistema de arquivos usando o Amazon CloudWatch.