

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# AWS EKS 액세스 설정
<a name="configuring-integrations-and-knowledge-aws-eks-access-setup"></a>

퍼블릭 클러스터와 프라이빗 클러스터 모두에 대해 읽기 전용 `kubectl` 명령을 실행하여 Amazon EKS 클러스터의 문제를 조사 AWS DevOps 할 수 있습니다. 원하는 수의 EKS 클러스터를 동일한 에이전트 스페이스에 연결할 수 있습니다.

연결되면 에이전트는 리소스 설명, 포드 로그 검색, 클러스터 이벤트 검사, 노드 상태 확인 등 클러스터의 운영 문제를 진단하는 데 도움이 될 수 있습니다. 에이전트는 클러스터에서 리소스를 생성, 수정 또는 삭제할 수 없습니다.

## 사전 조건
<a name="prerequisites"></a>

EKS 액세스를 설정하기 전에 EKS 클러스터의 인증 모드에 EKS API가 포함되어 있는지 확인합니다. [Amazon EKS 콘솔](https://console.aws.amazon.com/eks)의 **액세스** 탭에서 이를 확인할 수 있습니다. 모드에 EKS API가 포함되지 않은 경우 진행하기 전에에서 수행하는 모드를 선택합니다.

## 설정
<a name="setup"></a>

이러한 단계는 액세스 항목을 생성하려는 각 클러스터에 대해 [Amazon EKS 콘솔](https://console.aws.amazon.com/eks)에서 완료해야 합니다. IAM 역할 ARN은 에이전트 스페이스( 참조[에이전트 스페이스 생성](getting-started-with-aws-devops-agent-creating-an-agent-space.md))의 **기능 > 클라우드 > 기본 소스 > 편집**에서 찾을 수 있습니다.

1. **액세스** 탭으로 이동합니다. 인증 모드에 이미 EKS API가 표시된 경우 액세스 항목을 추가할 수 있습니다. 그렇지 않으면 EKS API가 포함된 모드를 선택합니다.

1. 액세스 탭에서 새 IAM 액세스 항목을 생성합니다. 기본 클라우드 소스 IAM 역할 ARN을 복사하여 액세스 항목의 IAM 보안 주체로 입력합니다. **다음**을 선택합니다.

1.  AWS 관리형 **AmazonAIOpsAssistantPolicy** 액세스 정책을 선택하고 액세스 범위에 대해 **클러스터**를 선택합니다. (또는 에이전트가 특정 네임스페이스에만 액세스하도록 하려면 원하는 **Kubernetes 네임스페이스**를 선택합니다.) **정책 추가**를 선택한 **후 다음을** 선택합니다.

1. 변경 사항을 검토하고 올바른 액세스 항목 정책 및 IAM 역할이 선택되었는지 확인하고 **"생성"**을 선택하여 액세스 항목을 생성합니다.

EKS 액세스가 올바르게 구성되었는지 확인하려면 운영자 앱으로 이동하여 에이전트에게 "기본 네임스페이스의 모든 포드 나열" 또는 "클러스터의 최근 이벤트 표시"와 같은 클러스터에 대한 질문을 하여 새 조사를 시작합니다.

## 문제 해결
<a name="troubleshooting"></a>

에이전트가 클러스터에 연결할 수 없는 경우 액세스 항목이 설정 대화 상자에 표시된 올바른 IAM 역할 ARN을 사용하고 있고 **AmazonAIOpsAssistantPolicy** 액세스 정책이 연결되어 있는지 확인합니다.