aws
aws 申请资源地址
aws 认证
Route53简介
AWS Session Manager 管理 EC2 实例
从零开始创建Amazon VPC
aws 考试
aws成本优化方案
IAM
EC2
ec2 网络
ec2 关机 与 终止 注意项
创建 ec2 时,会遇到的问题
信用
vpc
vpc 对等连接
vpc 终端节点
vpc 终端节点服务 aws privateLink
弹性ip
Transit gateway
Auto Scaling
负载均衡 ELB
s3
ACL
RDS
elastic Beanstalk
vpn
route53
部署方式 与 总结
lambda
CloudFront
s3 成本优化
CloudWatch
ec2 指标 日志 到 cloudwatch
AMI
aws systems manager
EBS
EFS
aws storage gateway
SQS、SNS、SWF、API Gateway、Elastic Transcoder、Kinesis
查看 ec2 区域资源
aws ip ranges
使用AWS CloudFront 的原始存取控制(OAC)建立安全的 S3 靜態網站
eks 安装部署入门
部署Nginx测试应用并使用NodePort+NLB模式对外暴露服务
部署AWS Load Balancer Controller
eksctl
eks github
VPC公有子网和私有子网及ELB的位置推荐
aws 策略生成器
纯内网使用Session Manager登录EC2
通过Userdata在创建EC2时候修改Hostname主机名
aws 优秀 blog
使用 VPC Endpoint 从 VPC 或 IDC 内访问 S3
s3 官网参考文档(S3存储桶策略样例)
AWS 备份解决方案
EC2挂载EFS使用说明
中转网关(Transit Gateway)连接同区域(Region)VPC
aws 架构图
centos7 安装 ssm agent
rds
通过 AWS Systems Manager 在 EC2 实例上远程运行命令 教程
本文档使用 MrDoc 发布
-
+
首页
eks 安装部署入门
Amazon EKS 是一种托管服务,让您能够轻松地运行 Kubernetes AWS 无需安装、操作和维护您自己的 Kubernetes 控制平面或节点。 Kubernetes 是一个用于实现容器化应用程序的部署、扩展和管理的自动化的开源系统。 # eks 介绍 Amazon EKS 是一种托管服务,让您能够轻松地运行 Kubernetes AWS 无需安装、操作和维护您自己的 Kubernetes 控制平面或节点。 Kubernetes 是一个用于实现容器化应用程序的部署、扩展和管理的自动化的开源系统。 Amazon EKS 与许多 AWS 为您的应用提供可扩展性和安全性的服务,包括: Amazon ECR for container images 容器镜像服务器,翻译为中文就是 docker 仓库 Elastic Load Balancing for load distribution 分布式的弹性负载均衡,类似阿里云和腾讯云的 LB 服务,也有内网和公网的 IAM for authentication 认证方面和 k8s 的 RBAC 相结合,可以细粒度控制 K8s 各种角色,统一在 IAM 中集中管控 Amazon VPC for isolation 通过 VPC 的隔离多个 k8s 集群,互不干扰 Amazon EKS 为每个集群运行一个单租户 Kubernetes 控制层面,控制层面基础设施不在集群或 AWS 账户之间共享。 eks 是 aws 的云上 kubernetes 解决方案,eks 是弹性 elastic kubernetes service 的缩写。 和国内阿里云的 ake 和腾讯云的 tke 是一样的产品。 # eks 组成 1. 计算控制平面 2. 计算平面 # 安装前期准备 整体流程: ![](/media/202401/2024-01-11_205903_6394750.2501010366248022.png) 1.aws-cli 安装 2.aws 凭证配置 3.vpc 创建 A. 创建 k8s 的专有 vpc 网络整体 topo 结构: ![](/media/202401/2024-01-11_205924_3298420.9721526819889834.png) --- 创建 vpc 直接掠过 --- # iam 角色创建 ## 集群角色创建 ![](/media/202401/2024-01-11_210053_6384570.3077230829239166.png) ![](/media/202401/2024-01-11_210057_9005420.9565253344470367.png) ![](/media/202401/2024-01-11_210042_1469770.3079468682900319.png) ## 节点组角色创建 IAM 中创建节点组角色 需要下面 3 种角色权限 AmazonEKSWorkerNodePolicy AmazonEKS_CNI_Policy AmazonEC2ContainerRegistryReadOnly ![](/media/202401/2024-01-11_210128_4029270.42230634265990363.png) # 创建 集群 ![](/media/202401/2024-01-11_210159_7389790.18051866885358947.png) ![](/media/202401/2024-01-11_210208_4800870.9336312410692017.png) ![](/media/202401/2024-01-11_210214_8782270.8062352904717386.png) ## 生成 kubeconfig ``` 使用下面的模板生成kubeconf aws eks --region region-code update-kubeconfig --name cluster_name #我这里是下面的命令生成,生成前请备份~/.kube/config aws eks --region ap-east-1 update-kubeconfig --name sklinux-k8s ``` ## 添加计算节点组 ![](/media/202401/2024-01-11_210257_8638000.16984382247292806.png) ![](/media/202401/2024-01-11_210307_4909010.5401608442052372.png) ![](/media/202401/2024-01-11_210313_4557850.38720208730273975.png)
admin
2024年1月11日 21:10
转发文档
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
Markdown文件
分享
链接
类型
密码
更新密码