

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# AWS Configuration de l'accès EKS
<a name="configuring-integrations-and-knowledge-aws-eks-access-setup"></a>

Vous pouvez permettre à AWS DevOps l'agent d'étudier les problèmes dans vos clusters Amazon EKS en exécutant des `kubectl` commandes en lecture seule sur des clusters publics et privés. Vous pouvez connecter un nombre illimité de clusters EKS au même agent Space.

Une fois connecté, l'agent peut aider à diagnostiquer les problèmes opérationnels dans vos clusters, en décrivant les ressources, en récupérant les journaux des pods, en inspectant les événements du cluster, en vérifiant l'état des nœuds, etc. L'agent ne peut pas créer, modifier ou supprimer de ressources dans votre cluster.

## Conditions préalables
<a name="prerequisites"></a>

Avant de configurer l'accès EKS, assurez-vous que le mode d'authentification de votre cluster EKS inclut l'API EKS. Vous pouvez le vérifier dans l'onglet **Accès** de la [console Amazon EKS](https://console.aws.amazon.com/eks). Si le mode n'inclut pas l'API EKS, sélectionnez un mode qui en inclut un avant de continuer.

## Configuration
<a name="setup"></a>

Ces étapes doivent être effectuées depuis la [console Amazon EKS](https://console.aws.amazon.com/eks) pour chaque cluster pour lequel vous souhaitez créer une entrée d'accès. Vous pouvez trouver l'ARN de votre rôle IAM dans votre espace agent (voir[Création d'un espace d'agents](getting-started-with-aws-devops-agent-creating-an-agent-space.md)) sous **Fonctionnalités > Cloud > Source primaire > Modifier**.

1. Accédez à l'onglet **Accès**. Si le mode d'authentification indique déjà l'API EKS, vous pouvez ajouter des entrées d'accès. Sinon, sélectionnez un mode qui inclut l'API EKS.

1. Dans l'onglet Accès, créez une nouvelle entrée d'accès IAM. Copiez l'ARN de votre rôle IAM source principal dans le cloud et saisissez-le comme principal IAM pour l'entrée d'accès. Choisissez **Suivant**.

1. Sélectionnez la politique **AmazonAIOpsAssistantPolicy**d'accès AWS géré, puis sélectionnez **Cluster** pour l'étendue d'accès. (Sinon, si vous souhaitez que l'agent n'accède qu'à certains espaces de noms, sélectionnez les espaces de noms **Kubernetes** souhaités). Choisissez **Ajouter une politique**, puis cliquez sur **Suivant**.

1. Passez en revue les modifications et confirmez que la politique de saisie d'accès et le rôle IAM appropriés ont été choisis, puis créez votre entrée d'accès en choisissant **« Créer ».**

Pour vérifier que l'accès EKS a été correctement configuré, accédez à l'application Operator et lancez une nouvelle enquête en posant à l'agent une question sur votre cluster, par exemple « listez tous les pods dans l'espace de noms par défaut » ou « montrez-moi les événements récents de mon cluster ».

## Résolution des problèmes
<a name="troubleshooting"></a>

Si l'agent ne parvient pas à accéder à votre cluster, vérifiez que l'entrée d'accès utilise le bon ARN du rôle IAM indiqué dans la boîte de dialogue de configuration et que la politique **AmazonAIOpsAssistantPolicy**d'accès est attachée.