View a markdown version of this page

AWS EKS 存取設定 - AWS DevOps 代理程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS EKS 存取設定

您可以針對公有和私有叢集執行唯讀kubectl命令,讓 AWS DevOps 代理程式調查 Amazon EKS 叢集中的問題。您可以將任意數量的 EKS 叢集連接到相同的客服人員空間。

連線後,代理程式可協助診斷叢集中的操作問題:描述資源、擷取 Pod 日誌、檢查叢集事件、檢查節點運作狀態等。代理程式無法建立、修改或刪除叢集中的任何資源。

先決條件

在設定 EKS 存取之前,請確定 EKS 叢集的身分驗證模式包含 EKS API。您可以在 Amazon EKS 主控台存取索引標籤上檢查此問題。如果模式不包含 EKS API,請在繼續之前選取執行的模式。

設定

對於您要為其建立存取項目的每個叢集,這些步驟需要從 Amazon EKS 主控台完成。您可以在 Agent Space (請參閱 建立 代理程式空間) 的功能 > 雲端 > 主要來源 > 編輯下找到您的 IAM 角色 ARN。

  1. 前往存取索引標籤。如果身分驗證模式已顯示 EKS API,您可以新增存取項目。否則,請選取包含 EKS API 的模式。

  2. 從存取索引標籤,建立新的 IAM 存取項目。複製您的主要雲端來源 IAM 角色 ARN,並將其輸入為存取項目的 IAM 主體。選擇下一步

  3. 選取 AWS Managed AmazonAIOpsAssistantPolicy 存取政策,然後選取存取範圍的叢集。(或者,如果您希望代理程式只存取特定命名空間,請選取所需的 Kubernetes 命名空間)。選擇新增政策,然後選擇下一步

  4. 檢閱變更並確認已選擇正確的存取項目政策和 IAM 角色,並選擇「建立」來建立您的存取項目。

若要驗證 EKS 存取是否已正確設定,請導覽至運算子應用程式並開始新的調查,向客服人員詢問有關叢集的問題,例如「列出預設命名空間中的所有 Pod」或「顯示我叢集中的最近事件」。

疑難排解

如果代理程式無法連接您的叢集,請確認存取項目使用設定對話方塊中顯示的正確 IAM 角色 ARN,且已連接 AmazonAIOpsAssistantPolicy 存取政策。