范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

在AWS使用EKS上

  本文链接地址:  在AWS使用EKS - 慢慢的回味
  使用AWS的EKS来托管Kubernetes是比较复杂,按照如下的方法可以创建出一个满足大部分使用环境的EKS。
  Content: 1 创建一个IAM用户(Root用户操作) 2 创建策略和角色(Root用户操作)2.1 创建EKS集群角色2.2 创建集群节点组角色2.3 给IAM用户添加权限 3 创建EKS集群(IAM用户)3.1 创建EKS集群控制平面3.2 添加工作节点到集群 4 设置AWS CLI 工具和Kubectl 工具(IAM用户)4.1 配置AWS CLI4.2 配置Kubectl
  1 创建一个IAM用户(Root用户操作)
  在AWS中创建一个IAM用户,权限够用就行。
  在AWS管理控制台,点击"Add users":
  其它页面默认就好。最后保存好下载的CSV文件,里面包含的Access Key和Secret Access Key在AWS CLI里面会用到。 2 创建策略和角色(Root用户操作)2.1 创建EKS集群角色
  给EKS集群创建一个角色:"testEKSClusterRole",它包含一个策略: AmazonEKSClusterPolicy。
  2.2 创建集群节点组角色
  创建角色"testEKSNodeRole",包含如下策略:
  AmazonEKSWorkerNodePolicy
  AmazonEC2ContainerRegistryReadOnly
  AmazonEKS_CNI_Policy
  2.3 给IAM用户添加权限
  用户需要如下4个权限。你也可以创建一个用户组,并给其赋予权限,然后加入用户。
  赋予受管策略"AmazonEC2FullAccess", "AmazonVPCReadOnlyAccess", "AmazonEC2FullAccess"。
  添加一个包含如下内容的自定义策略:"TestEKSPolicy"
  (请修改账号ID675892200046) {     "Version": "2012-10-17",     "Statement": [         {             "Effect": "Allow",             "Action": "eks:*",             "Resource": "*"         },         {             "Action": [                 "ssm:GetParameter",                 "ssm:GetParameters"             ],             "Resource": [                 "arn:aws:ssm:*:675892200046:parameter/aws/*",                 "arn:aws:ssm:*::parameter/aws/*"             ],             "Effect": "Allow"         },         {             "Action": [                 "kms:CreateGrant",                 "kms:DescribeKey"             ],             "Resource": "*",             "Effect": "Allow"         },         {             "Action": [                 "logs:PutRetentionPolicy"             ],             "Resource": "*",             "Effect": "Allow"         }     ] }
  添加一个包含如下内容的自定义策略:"IamLimitedAccess" {     "Version": "2012-10-17",     "Statement": [         {             "Sid": "VisualEditor0",             "Effect": "Allow",             "Action": "iam:CreateServiceLinkedRole",             "Resource": "*",             "Condition": {                 "StringEquals": {                     "iam:AWSServiceName": [                         "eks.amazonaws.com",                         "eks-nodegroup.amazonaws.com",                         "eks-fargate.amazonaws.com"                     ]                 }             }         },         {             "Sid": "VisualEditor1",             "Effect": "Allow",             "Action": [                 "iam:CreateInstanceProfile",                 "iam:TagRole",                 "iam:RemoveRoleFromInstanceProfile",                 "iam:DeletePolicy",                 "iam:CreateRole",                 "iam:AttachRolePolicy",                 "iam:PutRolePolicy",                 "iam:AddRoleToInstanceProfile",                 "iam:ListInstanceProfilesForRole",                 "iam:PassRole",                 "iam:DetachRolePolicy",                 "iam:DeleteRolePolicy",                 "iam:ListAttachedRolePolicies",                 "iam:DeleteOpenIDConnectProvider",                 "iam:DeleteInstanceProfile",                 "iam:GetRole",                 "iam:GetInstanceProfile",                 "iam:GetPolicy",                 "iam:DeleteRole",                 "iam:ListInstanceProfiles",                 "iam:CreateOpenIDConnectProvider",                 "iam:CreatePolicy",                 "iam:ListPolicyVersions",                 "iam:GetOpenIDConnectProvider",                 "iam:TagOpenIDConnectProvider",                 "iam:GetRolePolicy"             ],             "Resource": [                 "arn:aws:iam::675892200046:role/testEKSNodeRole",                 "arn:aws:iam::675892200046:role/testEKSClusterRole",                 "arn:aws:iam::675892200046:role/aws-service-role/eks-nodegroup.amazonaws.com/AWSServiceRoleForAmazonEKSNodegroup",                 "arn:aws:iam::675892200046:instance-profile/*",                 "arn:aws:iam::675892200046:policy/*",                 "arn:aws:iam::675892200046:oidc-provider/*"             ]         },         {             "Sid": "VisualEditor2",             "Effect": "Allow",             "Action": "iam:GetRole",             "Resource": "arn:aws:iam::675892200046:role/*"         },         {             "Sid": "VisualEditor3",             "Effect": "Allow",             "Action": "iam:ListRoles",             "Resource": "*"         }     ] }3 创建EKS集群(IAM用户)3.1 创建EKS集群控制平面
  在EKS产品页面,点击"Create Cluster"。
  如果你没有在"Custer service role"下拉列表中看见角色,请检查第2步。
  在子网"Subnets"中, 3个子网就好了。
  在集群端点访问"Cluster endpoint access"中,选 "Public"就好,生产环境,请选择"Private"。
  在网络插件"Networking add-ons"中,默认就好。
  3.2 添加工作节点到集群
  当集群创建成功了"Active", 点击Compute标签中的"Add node group"来创建工作节点。
  你可以配置 "SSH login"进入到工作节点。
  4 设置AWS CLI 工具和Kubectl 工具(IAM用户)4.1 配置AWS CLI
  安装AWS CLI后,运行"aws configure"来配置第一步中的IAM账号: curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip" unzip awscliv2.zip sudo ./aws/install aws configure [awscli@bogon ~]$ aws sts get-caller-identity {     "UserId": "AIDAZ2XSQQJXKNKFI4YDF",     "Account": "675892200046",     "Arn": "arn:aws:iam::675892200046:user/TestEKSUser" }4.2 配置Kubectl[awscli@bogon ~]$ aws eks --region us-east-1 update-kubeconfig --name TestEKSCluster Updated context arn:aws:eks:us-east-1:675892200046:cluster/TestEKSCluster in /home/awscli/.kube/config

ST大集硬接一记天地板,包机拓市场抢订单下的海南机场1ST大集天地板ST大集今天2022。12。8号刚刚放出来,上午收盘还是死死的封住涨停,下午风云突变,上上下下折腾数次,直接给摁在跌停板上了。全天成交20。06亿,换手5。64。收浙江组织千团万企出国抢订单,是时候全力拼经济了文熊志编辑王蕊12月6日,浙江将组织1万家企业出国参加经贸活动话题登上微博热搜。据悉,12月3日,浙江省启动千团万企拓市场抢订单行动。12月4日,由省商务厅带队的外贸企业队伍出发,三星Display人事破格大调整OLED大战中国厂商加速赶超华夏时报(www。chinatimes。net。cn)记者卢晓北京报道人事调整,往往是一个公司发生变化的明显信号。12月6日,三星Display一口气进行了27名高管调整,包括8名突发!市场传来2则消息,给持有医药白酒的小伙伴们提个醒先赞后看,腰缠万贯,评论再看,年入百万!感谢你们的观看!理财路上,我们一起前行!大家早上好!昨夜传来几则消息,或对我们行情有影响,现在和各位分享下!1。连花清瘟频现断货,布洛芬库存股价借抗病毒面料熊去氧胆酸概念狂飙后,有公司开始否认有公司股东套现连花清瘟缺货布洛芬被抢购,抗原检测试剂盒也成为囤货对象随着近期的疫情防控政策调整,各类防疫药物火爆的销售,也带动了新冠用药概念股闻声起舞。与连花清瘟布洛芬这些新冠用药的老面孔起舞的香港总计740多万人,GDP超过山西省,普通人一月工资多少钱?在之前的文章中,作者和大家聊了一系列我国各地经济发展和工资水平的故事,例如上海市江苏省广东省。今天,我们聊聊我国香港特别行政区的经济水平和工资标准。香港特别行政区是我国34个省级区千年盐都借机腾飞自贡航空产业园发展纪实自贡网记者周嘉西出自贡主城区10余公里,G348线左侧,是自贡航空产业园。11月28日,记者在该产业园看到,一架架飞机从自贡凤鸣通用机场腾空而起,大型智能化工业级无人机在兰田机场起高质量发展调研行评论水贝黄金珠宝业加速迈向黄金时代中国珠宝看深圳,深圳珠宝看水贝。作为罗湖区的优势特色产业,水贝的黄金珠宝产业已经成为罗湖的一张靓丽名片。公开资料显示,水贝的黄金珠宝产业法人企业约7000个,黄金珠宝交易额约占国内江西九江12月房价出炉,新房价格震荡,德安县房价最低根据安居客的数据,2022年12月,九江新房均价6742元,环比上月持平,同比去年下降。从房价走势曲线可以看出,新房价格从1月开始,一直处于震荡下跌,5月份回升,9月份再次震荡下跌近期玉米种子价格上涨,业内玉米制种产量下降成本上升时值春玉米种子采购时期,市面上的玉米种子价格出现一定涨幅。对于安徽省种粮大户王汉来说,即便玉米种子价格上涨20,一亩地的用种成本也就上涨十多元。虽然对种植农户影响并不特别明显,但对谁说山东没有好面条?这篇文章刷新你对山东面条的认知!眼睁睁的看着气温从十位数变成了个位数,在这阵阵冷风中,着实是见面不如吃面!山东作为碳水大省,面条自然是快乐源泉里重要的一道。作为面食制作界的卷王,山东的面条可谓是种类繁多。今天特意
习近平会见俄罗斯总统普京新华社乌兹别克斯坦撒马尔罕9月15日电(记者范伟国刘华)当地时间15日下午,国家主席习近平在撒马尔罕国宾馆同俄罗斯总统普京举行双边会见,就中俄关系和共同关心的国际和地区问题交换意见5年2。6亿美金!历史首人!总冠军可遇而不可求,你比哈登聪明多了美媒数据网站做过一项数据统计,联盟75年历史长河中,仅有78次有球员单场砍下60,能多次单场砍下60的球员仅有6位,他们分别是张伯伦(32次)科比(6次)乔丹(4次)哈登(4次)贝中秋假期我在岗贴心服务暖游客假日坚守岗位旅游人掠影今年中秋假期,在旅途中欢度佳节成为不少游客的选择。为确保市民游客安心游放心游,广大旅游工作者主动放弃与亲人团聚的机会,扎根在景区景点民宿酒店等岗位,用贴心暖心的服务,给游客带来一个京华撷萃系列画说北京天桥之五永定门的前世今生新真知天桥越天河,往来古今韬。纵横五千年,捭阖看今朝。海阔鲲怡乐,空邃鹏逍遥。祭起青云志,龙腾颂新谣。永定门的前世今生北京中轴线最南端的永定门。北京中轴线已有700余年历史,正积极陈天桥一夜登顶中国首富,捐70亿给美国,如今想回国发展却遭拒为什么要捐钱给美国?中国科学家的研究也很缺钱,为什么不捐给他们?中国科研缺钱,这又不能怪我!2016年,盛大网络的董事长陈天桥向美国加州大学捐款70亿后,接受记者媒体的采访时,说出小鹏飞行汽车将在迪拜试飞,满载2人,极速130Kmh,续航35分钟小鹏要造飞行汽车早已不是什么秘密,旗下的智能电动飞行汽车旅航者X2又有了最新进展,据悉,这款飞行汽车即将前往迪拜去试飞,官方表示开展符合性验证飞行测试。至于为什么要去迪拜,个人猜测iPhone14ProiPhone14ProMax开箱到底值不值得入手?iPhone14系列发布之后,iPhone14ProiPhone14ProMax这两款机型成为了热点机型,因为和iPhone14iPhone14Plus相比,iPhone14Pro这个砖瓦匠,不一般当前,物联网行业发展方兴未艾。物联网演进趋势有哪些?在从智能迈向自主的过程中,面临哪些挑战?哪些行业又会迎来爆发?边缘计算又将怎样改变我们的生活?近日,英特尔中国区物联网及渠道数据学会察痰观色,是一个宝妈的基本操作儿童咳嗽主要分型干性咳嗽无痰或痰量甚少的咳嗽湿性咳嗽咳痰量多者的咳嗽,但年幼儿童常无法咯痰,仅表现为喉间痰鸣。1什么是湿性咳嗽?指持续咳嗽,并伴有咳痰或明显痰鸣音,通常持续时间大于iPhone14测评更愿意称它为iPhone13S,但绝对不是智商税9月14日晚,iPhone14系列的测评封禁终于是解锁了,各大博主钟文泽白问科技等也是放出自家的测评。而iPhone14标准版可能比不上iPhone14Pro耀眼,但它不只是简单换新能源汽车,二手的韭菜,也不能放过?原创作者王萌(二手车小胖)图文来源网络采用,侵权删除(文中采取化名,图片与车型仅供参考演示)前言今天,咱们说说新能源汽车关于二手车的问题,到底能不能买?买什么车?买完了会有哪些问题