Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS-CreateEKSClusterWithFargateProfile
Description
Le AWS-CreateEKSClusterWithFargateProfile runbook crée un cluster Amazon Elastic Kubernetes Service (Amazon EKS) à l'aide d'un. AWS Fargate
Exécutez cette automatisation (console)
Type de document
Automatisation
Propriétaire
Amazon
Plateformes
LinuxmacOS, Windows
Paramètres
-
AutomationAssumeRole
Type : Chaîne
Description : (Facultatif) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom. Si aucun rôle n'est spécifié, Systems Manager Automation utilise les autorisations de l'utilisateur qui démarre ce runbook.
-
ClusterName
Type : Chaîne
Description : (Obligatoire) Un nom unique pour le cluster.
-
ClusterRoleArn
Type : Chaîne
Description : (Obligatoire) L'ARN du rôle IAM qui autorise le plan de contrôle Kubernetes à effectuer des appels aux opérations d' AWS API en votre nom.
-
FargateProfileName
Type : Chaîne
Description : (Obligatoire) Le nom du profil Fargate.
-
FargateProfileRoleArn
Type : Chaîne
Description : (Obligatoire) L'ARN du rôle IAM d'exécution du pod Amazon EKS.
-
FargateProfileSelectors
Type : Chaîne
Description : (Obligatoire) Les sélecteurs permettant de faire correspondre les pods au profil Fargate.
-
SubnetIds
Type : StringList
Description : (Obligatoire) Les ID des sous-réseaux que vous souhaitez utiliser pour votre cluster Amazon EKS. Amazon EKS crée des interfaces réseau élastiques dans ces sous-réseaux pour la communication entre vos nœuds et le plan de contrôle Kubernetes. Vous devez spécifier au moins deux ID de sous-réseau.
-
EKSEndpointPrivateAccess
Type : Boolean
Valeur par défaut : True
Description : (Facultatif) Définissez cette valeur pour autoriser l'accès privé
Trueau point de terminaison du serveur API Kubernetes de votre cluster. Si vous activez l'accès privé, les demandes d'API Kubernetes en provenance du VPC de votre cluster utilisent un point de terminaison d'un VPC privé. Si vous désactivez l'accès privé et que vous avez des nœuds ou AWS Fargate des pods dans le cluster, assurez-vous qu'ilspublicAccessCidrsincluent les blocs CIDR nécessaires à la communication avec les nœuds ou les pods Fargate. -
EKSEndpointPublicAccess
Type : Boolean
Par défaut : false
Description : (Facultatif) Définissez cette valeur sur pour désactiver
Falsel'accès public au point de terminaison du serveur API Kubernetes de votre cluster. Si vous désactivez l'accès public, le serveur d'API Kubernetes de votre cluster peut uniquement recevoir des demandes provenant du VPC sur lequel il a été lancé. -
PublicAccessCIDRs
Type : StringList
Description : (Facultatif) Les blocs CIDR autorisés à accéder au point de terminaison public du serveur API Kubernetes de votre cluster. La communication vers le point de terminaison à partir d'adresses situées en dehors des blocs d'adresse CIDR que vous spécifiez est refusée. Si vous avez désactivé l'accès aux terminaux privés et que vous avez des nœuds ou des pods Fargate dans le cluster, assurez-vous de spécifier les blocs CIDR nécessaires.
-
SecurityGroupIds
Type : StringList
Description : (Facultatif) Spécifiez un ou plusieurs groupes de sécurité à associer aux interfaces réseau élastiques créées dans votre compte par Amazon EKS.
Autorisations IAM requises
Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.
-
ssm:GetAutomationExecution -
ssm:StartAutomationExecution -
ec2:DescribeRouteTables -
ec2:DescribeSubnets -
ec2:DescribeVpcs -
eks:CreateCluster -
eks:CreateFargateProfile -
eks:DescribeCluster -
eks:DescribeFargateProfile -
iam:CreateServiceLinkedRole -
iam:GetRole -
iam:ListAttachedRolePolicies -
iam:PassRole
Étapes de document
-
CreateEKSCluster (aws:executeAwsApi) : crée un cluster Amazon EKS.
-
VerifyEKSClusterIsActive (aws:waitForAwsResourceProperty) - Vérifie que l'état du cluster est.
ACTIVE -
CreateFargateProfile (aws:executeAwsApi) - Crée un Fargate pour le cluster.
-
VerifyFargateProfileIsActive (aws:waitForAwsResourceProperty) - Vérifie que l'état du profil Fargate est.
ACTIVE
Sorties
-
CreateEKSCluster.CreateClusterResponse -
Description : Réponse reçue lors de l'appel
CreateClusterd'API. -
CreateFargateProfile.CreateFargateProfileResponse -
Description : Réponse reçue lors de l'appel
CreateFargateProfiled'API.