首页 > 聚焦 > > 正文

AWS简单搭建使用EKS一

2023-02-15 15:59:29 来源:腾讯云

背景:

海外服务合作方服务器部署在新加坡AWS,然后就顺便使用了一下AWS上面的各项服务。最近要给合作方写交付文档,就顺便写一下相关服务的简单使用,并没有太深入,因为所有环境搭建基本都是速成流程,小公司说上就上,没有时间深入研究积累,且主要服务环境都运行在国外腾讯云and阿里云。下面是一些流程的演示!

注意:演示流程搭建在aws北京区,故很多arn:aws-cn会,请注意各项区别!以下操作区域都默认为北京。在个人各项操作中请确认操作区域!


(资料图片)

从VPC开始

注: 如果已有VPC并且vpc符合使用需求可以忽略这一步。

关于VPC

aws官方文档:https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html

image.png

也可以按照国内两个云商的文档理解:

VPC Virtual Private Cloud(Virtual Private Cloud)户基于xxxx创建的自定义私有网络, 不同的专有网络之间二层逻辑隔离,用户可以在自己创建的专有网络内创建和管理云产品实例,比如ECS、SLB、RDS等。借用国内两家云商的官网文档,大同小异!

image.png
image.png

登录aws控制台

登陆aws控制台,点击左上角Services

image.png

搜索VPC并进入VPC控制台

点击Service-All services 搜索 vpc 。点击进入vpc控制台。

image.png
image.png

创建VPC

VPC控制台面版点击创建VPC:

image.png

VPC设置这里选择VPC等还是很方便的直接选择VPC等,设置自定义VPC名称ipv4 cidr块可以自定义设置,这里就默认10.0.0.0/16,如果有需要多VPC网络互通,防止地址段冲突,进行更详细的划分,可以使用子网划分工具更好的划分设计网络。IPV6 cidr块保持默认未启用。可用区AZ这里设置为3,毕竟多可用区可以更好的容灾高可用。子网设置这里没有启动私有子网private网络,设置了3个public子网跟AZ的数量是一致的

image.png

创建,等待VPC创建完成,查看VPC

image.png
image.png

重要提醒

VPC控制台找到三个对应子网subset操作编辑子网设置

image.png

启动自动分配IP设置,否则EC2无法自动生成绑定公网IP,需要手动创建并绑定EC2!

image.png

注意:是三个public子网都要设置一下,否则无法启用自动分配公网IP.当然也可以用private私网,这里演示都是以public子网演示

创建EKS服务

EKS-Amazon Elastic Kubernetes Service 跟国内的tke ack一样 都是托管的kubernetes服务

image.png

参照:创建 AWS EKS 集群

创建EKS相关IAM 授权

创建 EKS Cluster Role

注意:以下操作可以用一个普通用户操作但是要有角色 策略的相关权限

在 AWS 控制台,选择“IAM”,进入 IAM 界面,选择左边的“角色”,然后在右边点击“创建角色”:

image.png

按照下图红色箭头进行相关操作,进入 选择可信实体页面,依次选择“AWS 服务”, “EKS”,“EKS - Cluster”后,点击“下一步”:

image.png

在添加 权限页面,“AmazonEKSClusterPolicy”已经自动添加,所以可以直接点击“下一步”

image.png

添加 角色 名称“EksClusterRole”后,其他默认,点击“创建角色”:

image.png

创建完成点击角色- EksClusterRole”,查看已绑定AmazonEKSClusterPolicy权限策略:

image.png

说明:此 policy 为 EKS 集群,提供运行必要的权限,比如操作 EC2,自动扩展等等。角色名称可以自定义名称!

创建 EKS Node Role

方法基本与创建 Cluser Role 基本相同,按照下图选项操作:

image.png

在添加权限页面中,依次搜索勾选以下三个 policy,然后点击“下一步”

AmazonEC2ContainerRegistryReadOnlyAmazonEKSWorkerNodePolicyAmazonEKS_CNI_Policy

输入角色名称EKSnoderole创建角色:

image.png

创建完成点击角色- EKSnoderole”,查看已绑定的权限策略如下:

image.png

注意:AmazonEBSCSIDriverPolicy 我也加了进来,EBS绑定目测会需要到的

创建eks集群

进入eks管理控制台

All services 搜索EKS关键词,点击进入EKS管理控制台:

image.png

创建eks集群

创建EKS集群,输入自定义集群名称:

image.png

选择版本1.24(默认)与集群服务角色(EksClusterRole),下一步:

image.png

选择创建的VPC先默认安全组,关于kubernetes的服务的IP地址范围可以自定义(不能与VPC网络重合),这里也直接默认了。选择集群访问方式看自己需求可以公有OR公有和私有,下一步:

image.png

这里配置记录日志先默认不开启了,后续可以修改:

image.png

选择插件,默认就好,下一步

image.png

插件版本选择,默认下一步即可:

image.png

点击创建,创建EKS集群:

image.png
image.png
image.png

EKS 集群创建好之后,本身并没有工作节点 Node,下一步我们添加 NodeGroup。

EKS集群添加Node Group

创建ssh-key密钥

登陆EC2控制台,先创建密钥对,方便ssh登陆管理node节点:

image.png

输入密钥对名称,其他默认即可

image.png

下载密钥对文件到本地,方便以后登陆服务器

eks集群添加NodeGroup主机组

打开eks管理控制台,点击eks 集群 点开计算标签,添加 节点组

image.png

创建节点组:输入节点组名称,选择前面创建的EKSnoderole的IAM角色,点击下一步:

image.png

设置计算和扩展配置这里,只设置了实例类型和磁盘的大小,节点扩缩默认2先不修改:

image.png

点击下一步:

image.png

指定联网 选择subset子网,滑动配置对节点的 SSH 访问权限,开启配置ssh设置:

image.png

点击启用:

image.png

先默认所有,后续修改安全组,点击下一步

image.png

保持默认,点击创建:

image.png

等待node创建就绪:

image.png

等待一分钟左右 node就绪:

image.png

kubectl 不想安装在集群内了分开在下面单独配置 ,设置计算和扩展配置可以作更多ec2的自定义设置。这里简单演示!

配置Kubelet客户端

启动一个ec2实例

登陆ec2控制台,启动一个ec2新实例:

image.png

注意VPC设置,选择个人创建的VPC并搭建了ACK集群的VPC.不同VPC集群默认不能通信的,最后点击启动实例:

image.png

等待实例初始化......

image.png

登陆EC2主机,并配置kubelet客户端

登陆ec2主机ssh -i xxx.pem ec2-user@xx.xx.xxx.xx
image.png
安装kubelet客户端

参照:https://docs.aws.amazon.com/zh_cn/eks/latest/userguide/install-kubectl.html

sudo -iwget --no-check-certificate https://s3.us-west-2.amazonaws.com/amazon-eks/1.24.9/2023-01-11/bin/linux/amd64/kubectlchmod +x kubeletcp kubectl /usr/bin/kubectl version
image.png
配置aws configureaws configureaws sts get-caller-identity
image.png

aws configure 输入 key secret

image.png
aws eks --region cn-north-1 update-kubeconfig --name xxxxkubectl get pods 

出现以下错误:

image.png
image.png

根据https://github.com/aws/aws-cli/issues/6920更换kubelet版本:

curl -LO https://storage.googleapis.com/kubernetes-release/release/v1.23.6/bin/linux/amd64/kubectlchmod +x kubectl cp kubectl /usr/bin/

如果出现下图无反应状态,则可以查看一下安全组,放行一下:

image.png

查看一下安全组...可以先暂时放开一下

最终实现如下:

image.png

外部访问api server这里可以额外设置,这里默认设置了0.0.0.0/0

image.png

初始化搭建集群完成,后续会挂载csi存储,搭建ingress暴露服务

标签: 私有网络

当前观点:冷帝冰后_冷帝血后

1、《冷帝血后》是由轨迹图图编著的小说,内容讲述:“你到底是谁!”惊恐的声音从貌美女子的嘴里叫了出...

2023-03-15 08:58:27

什么地图显示小区楼号_能显示小区楼号的地图|天天快讯

1、显示楼号的地图是街景地图,进入地图,选择街景模式。2、放大地图可以查看楼号。本文就为大家分享到...

2023-03-15 05:45:52

抢劫罪的定罪与量刑 天天播报

1、《抢劫罪的定罪与量刑》是2001年人民法院出版的图书,作者是张国轩。2、本书对抢劫罪内的每种犯罪,...

2023-03-15 00:54:19

全球今日报丨钠电池的果子,就要熟了

作者:文雨,编辑:小市妹2019年,美国科学家约翰·古迪纳夫、斯坦利·惠廷厄姆和日本科学家吉野彰等三...

2023-03-14 20:58:44

平安养老险厦门分公司温馨提醒:警惕网络陷阱,提高风险意识

近年来,网络诈骗层出不穷,不法分子通过网络、短信、电话等渠道发布商品广告信息,以优惠、低价等方式...

2023-03-14 17:57:15

金相镶嵌机使用方法_金相镶嵌料_天天微资讯

1、有专门的加热器可以溶:掉。2、专业人员本领大呀。以上就是【金相镶嵌机使用方法,金相镶嵌料】相关内容。

2023-03-14 15:55:56

长春市调整2023年体育中考现场测试项目_天天简讯

长春市调整2023年体育中考现场测试项目

2023-03-14 14:24:17

别侥幸!肇事逃逸只留下模糊背影,半个月多月后男子被抓获_每日快讯

电动自行车骑车人撞伤他人后一跑了之,附近的监控探头只拍到了一个模糊人影。就凭这么一个模糊的人影,...

2023-03-14 11:39:34

免费游武隆景区!“玩转大美武隆_赢取千万大奖”正式启动-天天视讯

1、如果你喜欢来一场说走就走的免费旅行,那就快去购买体彩大乐透吧!3月13日,武隆景区联合重庆体育彩票...

2023-03-14 10:01:51

农电服务公司的性质和待遇_农电服务公司

1、农电服务公司的成立与现有供电所的职能相同,只是改了名称和体制。成立农电服务公司后,供电所可能取...

2023-03-14 07:22:25

焦点滚动:危险的健身房:中产避坑必修课

危险的健身房:中产避坑必修课

2023-03-14 01:20:56

杨颖确认参加微博之夜!不用担心,你期待的哥姐都会去!_世界热点评

杨颖确认参加微博之夜!不用担心,不用担心,你期待的姐姐基本都会去,陆续会官宣,那些靠着红毯和造型...

2023-03-13 20:57:17

30万人民币解冻1080万美元? 女子“洋恋爱”险被骗|世界信息

近日,上海市公安局崇明分局堡镇派出所接辖区某银行报警称,杨女士来到银行咨询贷款业务,并要向某账户...

2023-03-13 18:07:18

百度教育被指未经同意自动扣款,投诉人:还选择了不易被察觉的凌晨进行扣费 每日简讯

一年一度国际消费者权益日即将到来,为提振消费信心,推动消费者权益保护协同共治,打造更加安全放心消...

2023-03-13 16:07:37

焦点热议:放假的拼音_放假的拼音及解释

解答:1、节日拼音:fngji。意思是在指定的日期停止工作或学习。2、一放假,我就有空了。我对妈妈的唠叨...

2023-03-13 13:48:40

环球聚焦:醉驾无证驾驶怎样判

一、醉驾无证驾驶怎样判醉驾的判刑标准是:涉嫌危险驾驶罪,应当判处拘役六个月以内。无证驾驶的判刑标...

2023-03-13 11:14:42

“奋斗者”号完成国际首次环大洋洲载人深潜科考任务

新华社三亚3月11日电(记者赵颖全、陈凯姿)11日下午,伴随着汽笛鸣响和人群欢呼,“探索一号”科考船携...

2023-03-13 08:59:56

跟团去香港要准备什么 香港旅游跟团注意事项-环球焦点

1、携带好个人身份证件及信息,如港澳通行证和大陆居民身份证,以备乘车船飞机或查验。注意入港时间,以...

2023-03-13 05:51:58

世界观速讯丨博格巴二进宫尤文出场时间仍为38分钟,将接受进一步体检

尤文图斯将在意甲第26轮对阵桑普多利亚,博格巴因肌肉问题无缘此战,他将接受进一步的身体检查。博格巴...

2023-03-12 22:57:10

天天热消息:林良铭明示留队:我会在大连与兄弟们并肩作战

3月12日,林良铭更新了个人微博,透露自己会继续留在大连人。此前曾一度有传言称林良铭或在冬窗离队。他...

2023-03-12 18:59:04

长宁区“专利超市”正式发布

3月9日,长宁区知识产权局举办2023长宁区知识产权运营服务集聚区系列活动之专利超市发布会暨专利小贷产...

2023-03-12 15:40:02

尹锡悦与日本“历史和解”,美日韩欲抱团合作,东亚局势呈现危险变化!

历史问题一直是插在韩日两国之间的一根刺,也是美国在推动构建美日韩联盟关系时最头疼的问题之一。但是...

2023-03-12 11:39:19

要闻速递:孕妇梦见下雪了是什么意思_孕妇梦见下雪了的意思

欢迎观看本篇文章,小勉来为大家解答以上问题。孕妇梦见下雪了是什么意思,孕妇梦见下雪了的意思很多人...

2023-03-12 07:59:00

万泽股份(000534)92.79万股限售股将于3月13日解禁上市,占总股本0.19%

根据市场公开信息整理,万泽股份(000534)(000534)于3月13日将有92 79万股限售股份解禁上市,为公司股...

2023-03-12 01:25:36

怎么删除最右交友卡_如何将最右已存在的交友卡关闭

1、第一步打开点击进入最右边的App。2、第二步:点击右下角我的选项,然后点击你的头像。3、第三步点击...

2023-03-11 20:49:12

当前讯息:joker_joker什么意思

全球今头条!宝马:2025年之后可能会推出可商用氢燃料电池汽车

我的p s 搭档

[ES三周年]如何使用SpringBoot 整合ES|热点评

泰州人才市场招工网_泰州人才市场 世界聚焦

LOL解说分享十大选手投票,没有Meiko引争议:我恨名额太少-天天播报

剥皮拼音的近义词|聚焦

环球精选!美图装饰软件_疯狂的美工装修助手

奥地利总统:愿推动奥中关系进一步发展

顾开头的英文名字_g开头的英文名

秦始皇到底有没有老婆?他广纳的六国美女,最终去哪了?

黄河流经中国哪几个省_黄河流经我国多少个省份

天天快看:鸡翅怎么烧_鸡翅怎么烧

看点:上网电价_关于上网电价的介绍

热点在线丨美国商业地产危机:富有的房东们也无力支付房贷

环球信息:分贝的符号dba_分贝的符号

新车报讯:EssenzaSCV12成为首辆符合国际汽联Hypercar安全标准的车型_天天滚动

杭州朝阳橡胶有限公司_关于杭州朝阳橡胶有限公司简述

世界通讯!可喜可贺!刘国正再获重用,重返国乒新岗位,刘国梁没看错人

世界简讯:司空见惯的句子造句_用司空见惯的现象造句

南阳人才引进补贴发放时间_世界热点

全球快看点丨西媒头版讽刺姆巴佩 拒绝皇马 巴黎被拜仁双杀连续...

前沿资讯!宝丽迪:购买厦门鹭意100%股权并配套募资不超2.3亿元获深交所审核通过

读后感800字大全10篇免费_读后感800字大全|环球要闻

环球速递!TikTok推出“三叶草计划”,承诺保障欧洲用户数据安全

x 广告
x 广告

Copyright @  2015-2023 京津冀家电网版权所有  备案号: 京ICP备2022022245号-12   联系邮箱:434 922 62 @qq.com