eksctl로 ACK 캐퍼빌리티 생성

eksctl로 ACK 캐퍼빌리티 생성

eksctl을 사용해 Amazon EKS 클러스터에 ACK 캐퍼빌리티를 생성하는 방법을 설명합니다.

출처: 문서

본문

참고

다음 단계는 eksctl 버전 0.215.0 이상이 필요합니다. 버전을 확인하려면 eksctl version을 실행하세요.

1단계: IAM 캐퍼빌리티 역할 생성

신뢰 정책 파일을 만듭니다.

cat > ack-trust-policy.json

중요

제안되는 AdministratorAccess 정책은 넓은 권한을 부여하며 시작을 간소화하기 위한 것입니다. 프로덕션에서는 이 정책을 ACK로 관리할 특정 AWS 서비스에 필요한 권한만 부여하는 커스텀 정책으로 교체하세요. 최소 권한 정책 생성에 대한 안내는 ACK 권한 구성과 EKS 캐퍼빌리티 보안 고려 사항을 참고하세요.

2단계: ACK 캐퍼빌리티 생성

eksctl을 사용해 ACK 캐퍼빌리티를 생성합니다. region-code를 클러스터가 있는 AWS 리전으로, my-cluster를 클러스터 이름으로 바꾸세요.

eksctl create capability \
  --cluster my-cluster \
  --region region-code \
  --name ack \
  --type ACK \
  --role-arn arn:aws:iam::$(aws sts get-caller-identity --query Account --output text):role/ACKCapabilityRole

명령은 즉시 반환되지만, 캐퍼빌리티가 활성 상태가 되기까지 시간이 걸립니다.

3단계: 캐퍼빌리티 활성 확인

캐퍼빌리티 상태를 확인합니다.

eksctl get capability \
  --cluster my-cluster \
  --region region-code \
  --name ack

상태가 ACTIVE로 표시되면 캐퍼빌리티가 준비된 것입니다.

4단계: 커스텀 리소스 사용 가능 확인

캐퍼빌리티가 활성화된 후, 클러스터에서 ACK 커스텀 리소스를 사용할 수 있는지 확인합니다.

kubectl api-resources | grep services.k8s.aws

AWS 리소스용 API가 여러 개 나열된 것을 확인할 수 있어야 합니다.

참고

AWS Controllers for Kubernetes용 캐퍼빌리티는 다양한 AWS 리소스용 CRD를 여러 개 설치합니다.

다음 단계

  • ACK 개념 - ACK 개념을 이해하고 시작하기
  • ACK 권한 구성 - 다른 AWS 서비스용 IAM 권한 구성
  • 캐퍼빌리티 리소스 다루기 - ACK 캐퍼빌리티 리소스 관리

더 알아보기 (Learn more)