Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS-MigrateToNewEKSSelfManagedNodeGroup
Descripción
El AWS-MigrateToNewEKSSelfManagedNodeGroup manual le ayuda a crear un nuevo grupo de nodos Linux de Amazon Elastic Kubernetes Service (Amazon EKS) al que migrar su aplicación actual. Para obtener más información, consulte Migración a un nuevo grupo de nodos en la guía del usuario de Amazon EKS.
Ejecuta esta automatización (consola)
Tipo de documento
Automatización
Propietario
Amazon
Plataformas
Linux
Parámetros
-
AutomationAssumeRole
Tipo: cadena
Descripción: (opcional) el Nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre. Si no se especifica ningún rol, Systems Manager Automation utiliza los permisos del usuario que comienza este manual de procedimientos.
-
OldStackName
Tipo: cadena
Descripción: (Obligatorio) El nombre o el identificador de pila de la CloudFormation pila existente.
-
NewStackName
Tipo: cadena
Descripción: (Opcional) El nombre de la nueva CloudFormation pila que se crea para tu nuevo grupo de nodos. Si no especificas un valor para este parámetro, el nombre de la pila se crea con el formato:
NewNodeGroup-.ClusterName-AutomationExecutionID -
ClusterControlPlaneSecurityGroup
Tipo: cadena
Descripción: (Opcional) El ID del grupo de seguridad que desea que usen los nodos para comunicarse con el plano de control de Amazon EKS. Si no especifica un valor para este parámetro, se utiliza el grupo de seguridad especificado en la CloudFormation pila existente.
-
NodeInstanceType
Tipo: cadena
Descripción: (opcional) El tipo de instancia que quieres usar para el nuevo grupo de nodos. Si no especificas un valor para este parámetro, se usa el tipo de instancia especificado en la CloudFormation pila existente.
-
NodeGroupName
Tipo: cadena
Descripción: (opcional) El nombre de tu nuevo grupo de nodos. Si no especificas un valor para este parámetro, se utilizará el nombre del grupo de nodos especificado en la CloudFormation pila existente.
-
NodeAutoScalingGroupDesiredCapacity
Tipo: cadena
Descripción: (Opcional) El número de nodos deseado para escalar cuando se cree la nueva pila. Este número debe ser mayor o igual que el
NodeAutoScalingGroupMinSizevalor y menor o igual que elNodeAutoScalingGroupMaxSize. Si no especificas un valor para este parámetro, se utilizará la capacidad deseada del grupo de nodos especificada en tu CloudFormation pila actual. -
NodeAutoScalingGroupMaxSize
Tipo: cadena
Descripción: (opcional) La cantidad máxima de nodos a la que tu grupo de nodos puede escalar. Si no especificas un valor para este parámetro, se usa el tamaño máximo del grupo de nodos especificado en tu CloudFormation pila actual.
-
NodeAutoScalingGroupMinSize
Tipo: cadena
Descripción: (opcional) El número mínimo de nodos a los que tu grupo de nodos puede escalar. Si no especificas un valor para este parámetro, se usa el tamaño mínimo del grupo de nodos especificado en tu CloudFormation pila actual.
-
NodeImageId
Tipo: cadena
Descripción: (opcional) el ID del Amazon Machine Image (AMI) que desea que utilice el grupo de nodos.
-
NodeImageIdSSMParam
Tipo: cadena
Descripción: (opcional) el parámetro público de Systems Manager para la AMI que desea que utilice el grupo de nodos.
-
NodeVolumeSize
Tipo: cadena
Descripción: (opcional) El tamaño del volumen raíz de tus nodos en GiB. Si no especificas un valor para este parámetro, se utilizará el tamaño de volumen de nodos especificado en la CloudFormation pila existente.
-
NodeVolumeType
Tipo: cadena
Descripción: (opcional) El tipo de volumen de Amazon EBS que desea usar para el volumen raíz de sus nodos. Si no especifica un valor para este parámetro, se utiliza el tipo de volumen especificado en la CloudFormation pila existente.
-
KeyName
Tipo: cadena
Descripción: (Opcional) El par de claves que desea asignar a sus nodos. Si no especificas un valor para este parámetro, se utiliza el par de claves especificado en la CloudFormation pila existente.
-
Subredes
Tipo: StringList
Descripción: (opcional) Una lista separada por comas de los ID de subred que quieres usar para tu nuevo grupo de nodos. Si no especificas un valor para este parámetro, se utilizarán las subredes especificadas en la pila existente CloudFormation .
-
DisableIMDSv1
Tipo: Booleano
Descripción: (opcional) Especifique si desea
trueinhabilitar la versión 1 del servicio de metadatos de la instancia (IMDSv1). De forma predeterminada, los nodos admiten IMDSv1 e IMDSv2. -
BootstrapArguments
Tipo: cadena
Descripción: (opcional) Argumentos adicionales que deseas transferir al script de arranque del nodo.
Permisos de IAM necesarios
El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
ssm:GetParameters -
autoscaling:CreateAutoScalingGroup -
autoscaling:CreateOrUpdateTags -
autoscaling:DeleteTags -
autoscaling:DescribeAutoScalingGroups -
autoscaling:DescribeScalingActivities -
autoscaling:DescribeScheduledActions -
autoscaling:SetDesiredCapacity -
autoscaling:TerminateInstanceInAutoScalingGroup -
autoscaling:UpdateAutoScalingGroup -
cloudformation:CreateStack -
cloudformation:DescribeStackResource -
cloudformation:DescribeStacks -
cloudformation:UpdateStack -
ec2:AuthorizeSecurityGroupEgress -
ec2:AuthorizeSecurityGroupIngress -
ec2:CreateLaunchTemplateVersion -
ec2:CreateLaunchTemplate -
ec2:CreateSecurityGroup -
ec2:CreateTags -
ec2:DeleteLaunchTemplate -
ec2:DeleteSecurityGroup -
ec2:DescribeAvailabilityZones -
ec2:DescribeImages -
ec2:DescribeInstanceAttribute -
ec2:DescribeInstanceStatus -
ec2:DescribeInstances -
ec2:DescribeKeyPairs -
ec2:DescribeLaunchTemplateVersions -
ec2:DescribeLaunchTemplates -
ec2:DescribeSecurityGroups -
ec2:DescribeSubnets -
ec2:DescribeVpcs -
ec2:RevokeSecurityGroupEgress -
ec2:RevokeSecurityGroupIngress -
ec2:RunInstances -
ec2:TerminateInstances -
iam:AddRoleToInstanceProfile -
iam:AttachRolePolicy -
iam:CreateInstanceProfile -
iam:CreateRole -
iam:GetInstanceProfile -
iam:GetRole -
iam:PassRole
Pasos de documentos
-
DetermineParameterValuesForNewNodeGroup (aws:ExecuteScript): recopila los valores de los parámetros que se van a usar en el nuevo grupo de nodos.
-
CreateStack (aws:CreateStack): crea la pila para el nuevo grupo de nodos. CloudFormation
-
GetNewStackNodeInstanceRole (aws:executeAwsApi): obtiene el rol de instancia del nodo.
-
GetNewStackSecurityGroup (aws:executeAwsApi): el paso obtiene el grupo de seguridad del nodo.
-
AddIngressRulesToNewNodeSecurityGroup (aws:executeAwsApi): agrega reglas de ingreso al grupo de seguridad recién creado para que pueda aceptar el tráfico del grupo de nodos asignado al grupo de nodos anterior.
-
AddIngressRulesToOldNodeSecurityGroup (aws:executeAwsApi): agrega reglas de ingreso al grupo de seguridad anterior para que pueda aceptar el tráfico del grupo de nodos asignado al grupo de nodos recién creado.
-
VerifyStackComplete (aws:assertAwsResourceProperty): verifica que el estado de la nueva pila sea.
CREATE_COMPLETE
Salidas
DetermineParameterValuesForNewNodeGroup.NewStackParameters - Los parámetros utilizados para crear la nueva pila.
GetNewStackNodeInstanceRole.NewNodeInstanceRole - El rol de instancia de nodo para el nuevo grupo de nodos.
GetNewStackSecurityGroup.NewNodeSecurityGroup - El ID del grupo de seguridad del nuevo grupo de nodos.
DetermineParameterValuesForNewNodeGroup.NewStackName - El nombre de la CloudFormation pila del nuevo grupo de nodos.
CreateStack.StackId - El ID de CloudFormation pila del nuevo grupo de nodos.