kro 캐퍼빌리티 생성

kro 캐퍼빌리티 생성

Amazon EKS 클러스터에 kro 캐퍼빌리티를 생성하는 방법을 설명합니다.

출처: 문서

본문

사전 요구 사항

kro 캐퍼빌리티를 생성하기 전에 다음을 준비하세요.

  • 지원되는 Kubernetes 버전을 실행하는 기존 Amazon EKS 클러스터(표준 및 확장 지원의 모든 버전이 지원됨)
  • EKS 클러스터에 캐퍼빌리티 리소스를 생성할 충분한 IAM 권한
  • (CLI/eksctl의 경우) 적절한 CLI 도구가 설치되고 구성됨

참고

ACK와 Argo CD와 달리 kro는 신뢰 정책 외에 추가 IAM 권한이 필요하지 않습니다. kro는 클러스터 내에서 완전히 작동하며 AWS API 호출을 수행하지 않습니다. 하지만 적절한 신뢰 정책이 있는 IAM 캐퍼빌리티 역할은 여전히 제공해야 합니다. kro용 Kubernetes RBAC 권한 구성에 대한 정보는 kro 권한 구성을 참고하세요.

도구 선택

AWS Management Console, AWS CLI 또는 eksctl로 kro 캐퍼빌리티를 생성할 수 있습니다.

  • 콘솔로 kro 캐퍼빌리티 생성 - 안내형 환경을 위해 콘솔 사용
  • AWS CLI로 kro 캐퍼빌리티 생성 - 스크립팅과 자동화를 위해 AWS CLI 사용
  • eksctl로 kro 캐퍼빌리티 생성 - Kubernetes 네이티브 경험을 위해 eksctl 사용

kro 캐퍼빌리티를 생성하면 일어나는 일

kro 캐퍼빌리티를 생성하면 다음과 같은 일이 일어납니다.

  • EKS가 kro 캐퍼빌리티 서비스를 만들고 클러스터의 리소스를 모니터링하고 관리하도록 구성합니다.
  • 커스텀 리소스 정의(CRD)가 클러스터에 설치됩니다.
  • ResourceGraphDefinition과 그 인스턴스를 관리할 권한을 부여하는 AmazonEKSKROPolicy와 함께 IAM 캐퍼빌리티 역할을 위한 접근 항목이 자동 생성됩니다(EKS 캐퍼빌리티 보안 고려 사항 참고).
  • 캐퍼빌리티가 사용자가 제공한 IAM 캐퍼빌리티 역할을 가정합니다(신뢰 관계에만 사용됨).
  • kro가 ResourceGraphDefinition 리소스와 그 인스턴스를 감시하기 시작합니다.
  • 캐퍼빌리티 상태가 CREATING에서 ACTIVE로 변경됩니다.

활성화되면 커스텀 API를 정의하는 ResourceGraphDefinition을 만들고 해당 API의 인스턴스를 만들 수 있습니다.

참고

자동 생성된 접근 항목에는 ResourceGraphDefinition과 그 인스턴스를 관리할 권한을 kro에 부여하는 AmazonEKSKROPolicy가 포함됩니다. kro가 ResourceGraphDefinition에 정의된 기본 Kubernetes 리소스(Deployments, Services 또는 ACK 리소스 같은)를 만들 수 있게 하려면 추가 접근 항목 정책을 구성해야 합니다. 접근 항목과 추가 권한 구성에 대한 자세한 내용은 kro 권한 구성과 EKS 캐퍼빌리티 보안 고려 사항을 참고하세요.

다음 단계

kro 캐퍼빌리티를 생성한 후:

  • kro 개념 - kro 개념과 리소스 구성 이해하기

더 알아보기 (Learn more)