Amazon EKS Connector로 Kubernetes 클러스터를 Amazon EKS Management Console에 연결하기
Amazon EKS Connector로 Kubernetes 클러스터를 Amazon EKS Management Console에 연결하기
Amazon EKS Connector를 사용해 모든 적합한 Kubernetes 클러스터를 AWS에 등록하고 연결한 다음 Amazon EKS 콘솔에서 시각화할 수 있어요. 클러스터가 연결되면 Amazon EKS 콘솔에서 해당 클러스터의 상태, 구성, 워크로드를 볼 수 있습니다. 이 기능을 사용해 연결된 클러스터를 Amazon EKS 콘솔에서 볼 수 있지만, 관리할 수는 없어요. Amazon EKS Connector에는 GitHub의 오픈소스 프로젝트인 에이전트가 필요합니다. 자주 묻는 질문과 문제 해결을 포함한 추가 기술 콘텐츠는 Amazon EKS Connector 문제 해결을 참고하세요.
출처: 문서
본문
Amazon EKS Connector는 다음 유형의 Kubernetes 클러스터를 Amazon EKS에 연결할 수 있어요.
- 온프레미스 Kubernetes 클러스터
- Amazon EC2에서 실행 중인 자체 관리형 클러스터
- 다른 클라우드 제공자의 관리형 클러스터
Amazon EKS Connector 고려 사항
Amazon EKS Connector를 사용하기 전에 다음 사항을 이해하세요.
- 클러스터를 Amazon EKS에 연결하려면 Kubernetes 클러스터에 대한 관리자 권한이 있어야 합니다.
- 연결 전에 Kubernetes 클러스터에 Linux 64비트(x86) 워커 노드가 있어야 해요. ARM 워커 노드는 지원되지 않습니다.
- Kubernetes 클러스터에
ssm.및ssmmessages.Systems Manager 엔드포인트에 대한 아웃바운드 액세스가 있는 워커 노드가 있어야 해요. 자세한 내용은 AWS 일반 참조의 Systems Manager 엔드포인트를 참고하세요. - 기본적으로 한 리전에서 최대 10개의 클러스터를 연결할 수 있어요. 서비스 할당량 콘솔을 통해 증가를 요청할 수 있습니다. 자세한 내용은 할당량 증가 요청을 참고하세요.
- 외부 Kubernetes 클러스터에는 Amazon EKS
RegisterCluster,ListClusters,DescribeCluster,DeregisterClusterAPI만 지원됩니다. - 클러스터를 등록하려면 다음 권한이 있어야 해요.
eks:RegisterClusterssm:CreateActivationssm:DeleteActivationiam:PassRole
- 클러스터 등록을 취소하려면 다음 권한이 있어야 해요.
eks:DeregisterClusterssm:DeleteActivationssm:DeregisterManagedInstance
Amazon EKS Connector에 필요한 IAM 역할
Amazon EKS Connector를 사용하려면 다음 두 가지 IAM 역할이 필요합니다.
- Amazon EKS Connector 서비스 연결 역할은 클러스터를 처음 등록할 때 생성됩니다.
- Amazon EKS Connector 에이전트 IAM 역할을 생성해야 해요. 자세한 내용은 Amazon EKS connector IAM 역할을 참고하세요.
- IAM 보안 주체에 클러스터 및 워크로드 보기 권한을 활성화하려면 클러스터에
eks-connector및 Amazon EKS Connector 클러스터 역할을 적용합니다. Amazon EKS 콘솔에서 Kubernetes 클러스터 리소스 보기 권한 부여의 단계를 따르세요.