기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS EKS 액세스 설정
퍼블릭 클러스터와 프라이빗 클러스터 모두에 대해 읽기 전용 kubectl 명령을 실행하여 Amazon EKS 클러스터의 문제를 조사 AWS DevOps 할 수 있습니다. 원하는 수의 EKS 클러스터를 동일한 에이전트 스페이스에 연결할 수 있습니다.
연결되면 에이전트는 리소스 설명, 포드 로그 검색, 클러스터 이벤트 검사, 노드 상태 확인 등 클러스터의 운영 문제를 진단하는 데 도움이 될 수 있습니다. 에이전트는 클러스터에서 리소스를 생성, 수정 또는 삭제할 수 없습니다.
사전 조건
EKS 액세스를 설정하기 전에 EKS 클러스터의 인증 모드에 EKS API가 포함되어 있는지 확인합니다. Amazon EKS 콘솔
설정
이러한 단계는 액세스 항목을 생성하려는 각 클러스터에 대해 Amazon EKS 콘솔
액세스 탭으로 이동합니다. 인증 모드에 이미 EKS API가 표시된 경우 액세스 항목을 추가할 수 있습니다. 그렇지 않으면 EKS API가 포함된 모드를 선택합니다.
액세스 탭에서 새 IAM 액세스 항목을 생성합니다. 기본 클라우드 소스 IAM 역할 ARN을 복사하여 액세스 항목의 IAM 보안 주체로 입력합니다. 다음을 선택합니다.
AWS 관리형 AmazonAIOpsAssistantPolicy 액세스 정책을 선택하고 액세스 범위에 대해 클러스터를 선택합니다. (또는 에이전트가 특정 네임스페이스에만 액세스하도록 하려면 원하는 Kubernetes 네임스페이스를 선택합니다.) 정책 추가를 선택한 후 다음을 선택합니다.
변경 사항을 검토하고 올바른 액세스 항목 정책 및 IAM 역할이 선택되었는지 확인하고 "생성"을 선택하여 액세스 항목을 생성합니다.
EKS 액세스가 올바르게 구성되었는지 확인하려면 운영자 앱으로 이동하여 에이전트에게 "기본 네임스페이스의 모든 포드 나열" 또는 "클러스터의 최근 이벤트 표시"와 같은 클러스터에 대한 질문을 하여 새 조사를 시작합니다.
문제 해결
에이전트가 클러스터에 연결할 수 없는 경우 액세스 항목이 설정 대화 상자에 표시된 올바른 IAM 역할 ARN을 사용하고 있고 AmazonAIOpsAssistantPolicy 액세스 정책이 연결되어 있는지 확인합니다.