콘솔로 ACK 캐퍼빌리티 생성
콘솔로 ACK 캐퍼빌리티 생성
AWS Management Console을 사용해 Amazon EKS 클러스터에 ACK 캐퍼빌리티를 생성하는 방법을 설명합니다.
출처: 문서
본문
ACK 캐퍼빌리티 생성
- https://console.aws.amazon.com/eks/home#/clusters 에서 Amazon EKS 콘솔을 엽니다.
- 클러스터 이름을 선택해 클러스터 상세 페이지를 엽니다.
- Capabilities 탭을 선택합니다.
- 왼쪽 탐색에서 **AWS Controllers for Kubernetes (ACK)**를 선택합니다.
- Create AWS Controllers for Kubernetes capability를 선택합니다.
- IAM Capability Role에서:
- 이미 IAM 캐퍼빌리티 역할이 있다면 드롭다운에서 선택합니다.
- 역할을 만들어야 한다면 Create admin role을 선택합니다. 그러면 사전 채워진 신뢰 정책과
AdministratorAccess관리형 정책과 함께 새 탭에서 IAM 콘솔이 열립니다. 원한다면 이 정책을 선택 해제하고 다른 권한을 추가할 수 있습니다. - 역할을 만든 후 EKS 콘솔로 돌아가면 역할이 자동으로 선택됩니다.
중요
제안되는
AdministratorAccess정책은 넓은 권한을 부여하며 시작을 간소화하기 위한 것입니다. 프로덕션에서는 이 정책을 ACK로 관리할 특정 AWS 서비스에 필요한 권한만 부여하는 커스텀 정책으로 교체하세요. 최소 권한 정책 생성에 대한 안내는 ACK 권한 구성과 EKS 캐퍼빌리티 보안 고려 사항을 참고하세요.
- Create를 선택합니다. 캐퍼빌리티 생성 과정이 시작됩니다.
캐퍼빌리티 활성화 확인
Capabilities 탭에서 ACK 캐퍼빌리티 상태를 확인합니다. 상태가 CREATING에서 ACTIVE로 바뀔 때까지 기다리세요. 활성화되면 캐퍼빌리티를 사용할 준비가 된 것입니다.
캐퍼빌리티 상태와 문제 해결에 대한 정보는 캐퍼빌리티 리소스 다루기를 참고하세요.
커스텀 리소스 사용 가능 확인
캐퍼빌리티가 활성화된 후, 클러스터에서 ACK 커스텀 리소스를 사용할 수 있는지 확인합니다.
콘솔 사용
- Amazon EKS 콘솔에서 클러스터로 이동합니다.
- Resources 탭을 선택합니다.
- Extensions를 선택합니다.
- CustomResourceDefinitions를 선택합니다.
- AWS 리소스용 CRD가 여러 개 나열된 것을 확인할 수 있어야 합니다.
kubectl 사용
kubectl api-resources | grep services.k8s.aws
AWS 리소스용 API가 여러 개 나열된 것을 확인할 수 있어야 합니다.
참고
AWS Controllers for Kubernetes용 캐퍼빌리티는 다양한 AWS 리소스용 CRD를 여러 개 설치합니다.
다음 단계
- ACK 개념 - ACK 개념을 이해하고 시작하기
- ACK 권한 구성 - 다른 AWS 서비스용 IAM 권한 구성
- 캐퍼빌리티 리소스 다루기 - ACK 캐퍼빌리티 리소스 관리