ACK 캐퍼빌리티 생성

ACK 캐퍼빌리티 생성

Amazon EKS 클러스터에 ACK 캐퍼빌리티를 생성하는 방법을 설명합니다.

출처: 문서

본문

사전 요구 사항

ACK 캐퍼빌리티를 생성하기 전에 다음을 준비하세요.

  • Amazon EKS 클러스터
  • ACK가 AWS 리소스를 관리할 권한이 있는 IAM 캐퍼빌리티 역할
  • EKS 클러스터에 캐퍼빌리티 리소스를 생성할 충분한 IAM 권한
  • 적절한 CLI 도구가 설치되고 구성되어 있거나 EKS 콘솔에 접근 가능

IAM 캐퍼빌리티 역할 생성 방법은 Amazon EKS 캐퍼빌리티 IAM 역할을 참고하세요.

중요

ACK는 AWS 리소스를 생성, 수정, 삭제할 수 있는 권한을 부여하는 인프라 관리 캐퍼빌리티입니다. 이는 신중하게 제어해야 하는 관리자 범위 캐퍼빌리티입니다. 클러스터에서 Kubernetes 리소스를 생성할 권한이 있는 사람은 누구나 IAM 캐퍼빌리티 역할 권한에 따라 ACK를 통해 효과적으로 AWS 리소스를 생성할 수 있습니다. 제공하는 IAM 캐퍼빌리티 역할이 ACK가 생성하고 관리할 수 있는 AWS 리소스를 결정합니다. 최소 권한 원칙을 따르는 적절한 역할 생성에 대한 안내는 Amazon EKS 캐퍼빌리티 IAM 역할과 EKS 캐퍼빌리티 보안 고려 사항을 참고하세요.

도구 선택

AWS Management Console, AWS CLI, 또는 eksctl로 ACK 캐퍼빌리티를 생성할 수 있습니다.

  • 콘솔로 ACK 캐퍼빌리티 생성 - 안내형 환경을 위해 콘솔 사용
  • AWS CLI로 ACK 캐퍼빌리티 생성 - 스크립팅과 자동화를 위해 AWS CLI 사용
  • eksctl로 ACK 캐퍼빌리티 생성 - Kubernetes 네이티브 경험을 위해 eksctl 사용

ACK 캐퍼빌리티를 생성하면 일어나는 일

ACK 캐퍼빌리티를 생성하면 다음과 같은 일이 일어납니다.

  • EKS가 ACK 캐퍼빌리티 서비스를 만들고 클러스터의 리소스를 모니터링하고 관리하도록 구성합니다.
  • 커스텀 리소스 정의(CRD)가 클러스터에 설치됩니다.
  • 기본 Kubernetes 권한을 부여하는 캐퍼빌리티별 접근 항목 정책과 함께 IAM 캐퍼빌리티 역할을 위한 접근 항목(access entry)이 자동 생성됩니다(EKS 캐퍼빌리티 보안 고려 사항 참고).
  • 캐퍼빌리티가 사용자가 제공한 IAM 캐퍼빌리티 역할을 가정합니다.
  • ACK가 클러스터에서 자체 커스텀 리소스를 감시하기 시작합니다.
  • 캐퍼빌리티 상태가 CREATING에서 ACTIVE로 변경됩니다.

활성화되면 클러스터에서 ACK 커스텀 리소스를 생성해 AWS 리소스를 관리할 수 있습니다.

참고

자동 생성된 접근 항목에는 AWS 리소스 관리 권한을 ACK에 부여하는 AmazonEKSACKPolicy가 포함됩니다. Kubernetes 시크릿을 참조하는 일부 ACK 리소스(예: 비밀번호가 있는 RDS 데이터베이스)에는 추가 접근 항목 정책이 필요합니다. 접근 항목과 추가 권한 구성 방법에 대한 자세한 내용은 EKS 캐퍼빌리티 보안 고려 사항을 참고하세요.

다음 단계

ACK 캐퍼빌리티를 생성한 후:

  • ACK 개념 - ACK 개념을 이해하고 AWS 리소스 시작하기
  • ACK 권한 구성 - IAM 권한과 멀티 계정 패턴 구성

더 알아보기 (Learn more)