您的位置: 首页> 企业 > 正文

热讯:AWS简单搭建使用EKS一

2023-02-15 06:17:18 来源:腾讯云

背景:

海外服务合作方服务器部署在新加坡AWS,然后就顺便使用了一下AWS上面的各项服务。最近要给合作方写交付文档,就顺便写一下相关服务的简单使用,并没有太深入,因为所有环境搭建基本都是速成流程,小公司说上就上,没有时间深入研究积累,且主要服务环境都运行在国外腾讯云and阿里云。下面是一些流程的演示!

注意:演示流程搭建在aws北京区,故很多arn:aws-cn会,请注意各项区别!以下操作区域都默认为北京。在个人各项操作中请确认操作区域!


(资料图片)

从VPC开始

注: 如果已有VPC并且vpc符合使用需求可以忽略这一步。

关于VPC

aws官方文档:https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html

image.png

也可以按照国内两个云商的文档理解:

VPC Virtual Private Cloud(Virtual Private Cloud)户基于xxxx创建的自定义私有网络, 不同的专有网络之间二层逻辑隔离,用户可以在自己创建的专有网络内创建和管理云产品实例,比如ECS、SLB、RDS等。借用国内两家云商的官网文档,大同小异!

image.png
image.png

登录aws控制台

登陆aws控制台,点击左上角Services

image.png

搜索VPC并进入VPC控制台

点击Service-All services 搜索 vpc 。点击进入vpc控制台。

image.png
image.png

创建VPC

VPC控制台面版点击创建VPC:

image.png

VPC设置这里选择VPC等还是很方便的直接选择VPC等,设置自定义VPC名称ipv4 cidr块可以自定义设置,这里就默认10.0.0.0/16,如果有需要多VPC网络互通,防止地址段冲突,进行更详细的划分,可以使用子网划分工具更好的划分设计网络。IPV6 cidr块保持默认未启用。可用区AZ这里设置为3,毕竟多可用区可以更好的容灾高可用。子网设置这里没有启动私有子网private网络,设置了3个public子网跟AZ的数量是一致的

image.png

创建,等待VPC创建完成,查看VPC

image.png
image.png

重要提醒

VPC控制台找到三个对应子网subset操作编辑子网设置

image.png

启动自动分配IP设置,否则EC2无法自动生成绑定公网IP,需要手动创建并绑定EC2!

image.png

注意:是三个public子网都要设置一下,否则无法启用自动分配公网IP.当然也可以用private私网,这里演示都是以public子网演示

创建EKS服务

EKS-Amazon Elastic Kubernetes Service 跟国内的tke ack一样 都是托管的kubernetes服务

image.png

参照:创建 AWS EKS 集群

创建EKS相关IAM 授权

创建 EKS Cluster Role

注意:以下操作可以用一个普通用户操作但是要有角色 策略的相关权限

在 AWS 控制台,选择“IAM”,进入 IAM 界面,选择左边的“角色”,然后在右边点击“创建角色”:

image.png

按照下图红色箭头进行相关操作,进入 选择可信实体页面,依次选择“AWS 服务”, “EKS”,“EKS - Cluster”后,点击“下一步”:

image.png

在添加 权限页面,“AmazonEKSClusterPolicy”已经自动添加,所以可以直接点击“下一步”

image.png

添加 角色 名称“EksClusterRole”后,其他默认,点击“创建角色”:

image.png

创建完成点击角色- EksClusterRole”,查看已绑定AmazonEKSClusterPolicy权限策略:

image.png

说明:此 policy 为 EKS 集群,提供运行必要的权限,比如操作 EC2,自动扩展等等。角色名称可以自定义名称!

创建 EKS Node Role

方法基本与创建 Cluser Role 基本相同,按照下图选项操作:

image.png

在添加权限页面中,依次搜索勾选以下三个 policy,然后点击“下一步”

AmazonEC2ContainerRegistryReadOnlyAmazonEKSWorkerNodePolicyAmazonEKS_CNI_Policy

输入角色名称EKSnoderole创建角色:

image.png

创建完成点击角色- EKSnoderole”,查看已绑定的权限策略如下:

image.png

注意:AmazonEBSCSIDriverPolicy 我也加了进来,EBS绑定目测会需要到的

创建eks集群

进入eks管理控制台

All services 搜索EKS关键词,点击进入EKS管理控制台:

image.png

创建eks集群

创建EKS集群,输入自定义集群名称:

image.png

选择版本1.24(默认)与集群服务角色(EksClusterRole),下一步:

image.png

选择创建的VPC先默认安全组,关于kubernetes的服务的IP地址范围可以自定义(不能与VPC网络重合),这里也直接默认了。选择集群访问方式看自己需求可以公有OR公有和私有,下一步:

image.png

这里配置记录日志先默认不开启了,后续可以修改:

image.png

选择插件,默认就好,下一步

image.png

插件版本选择,默认下一步即可:

image.png

点击创建,创建EKS集群:

image.png
image.png
image.png

EKS 集群创建好之后,本身并没有工作节点 Node,下一步我们添加 NodeGroup。

EKS集群添加Node Group

创建ssh-key密钥

登陆EC2控制台,先创建密钥对,方便ssh登陆管理node节点:

image.png

输入密钥对名称,其他默认即可

image.png

下载密钥对文件到本地,方便以后登陆服务器

eks集群添加NodeGroup主机组

打开eks管理控制台,点击eks 集群 点开计算标签,添加 节点组

image.png

创建节点组:输入节点组名称,选择前面创建的EKSnoderole的IAM角色,点击下一步:

image.png

设置计算和扩展配置这里,只设置了实例类型和磁盘的大小,节点扩缩默认2先不修改:

image.png

点击下一步:

image.png

指定联网 选择subset子网,滑动配置对节点的 SSH 访问权限,开启配置ssh设置:

image.png

点击启用:

image.png

先默认所有,后续修改安全组,点击下一步

image.png

保持默认,点击创建:

image.png

等待node创建就绪:

image.png

等待一分钟左右 node就绪:

image.png

kubectl 不想安装在集群内了分开在下面单独配置 ,设置计算和扩展配置可以作更多ec2的自定义设置。这里简单演示!

配置Kubelet客户端

启动一个ec2实例

登陆ec2控制台,启动一个ec2新实例:

image.png

注意VPC设置,选择个人创建的VPC并搭建了ACK集群的VPC.不同VPC集群默认不能通信的,最后点击启动实例:

image.png

等待实例初始化......

image.png

登陆EC2主机,并配置kubelet客户端

登陆ec2主机ssh -i xxx.pem ec2-user@xx.xx.xxx.xx
image.png
安装kubelet客户端

参照:https://docs.aws.amazon.com/zh_cn/eks/latest/userguide/install-kubectl.html

sudo -iwget --no-check-certificate https://s3.us-west-2.amazonaws.com/amazon-eks/1.24.9/2023-01-11/bin/linux/amd64/kubectlchmod +x kubeletcp kubectl /usr/bin/kubectl version
image.png
配置aws configureaws configureaws sts get-caller-identity
image.png

aws configure 输入 key secret

image.png
aws eks --region cn-north-1 update-kubeconfig --name xxxxkubectl get pods 

出现以下错误:

image.png
image.png

根据https://github.com/aws/aws-cli/issues/6920更换kubelet版本:

curl -LO https://storage.googleapis.com/kubernetes-release/release/v1.23.6/bin/linux/amd64/kubectlchmod +x kubectl cp kubectl /usr/bin/

如果出现下图无反应状态,则可以查看一下安全组,放行一下:

image.png

查看一下安全组...可以先暂时放开一下

最终实现如下:

image.png

外部访问api server这里可以额外设置,这里默认设置了0.0.0.0/0

image.png

初始化搭建集群完成,后续会挂载csi存储,搭建ingress暴露服务

关键词: 私有网络

资讯
业界
企业
骑闻
产品
港股早盘大跌 午后三大指数逐步回升但仍收跌
港股早盘大跌,午后三大指数逐步回升但仍收跌。恒指跌0 37%,近日在2万点徘徊,国指跌0 47%,恒生科技指数跌0 51%。南下资金净流入14 54亿
2022-08-30
“雪糕刺客高温下不融化”引来网友热议 增稠剂过量的雪糕你还敢吃吗
前有雪糕界内卷冲上热搜,后有钟薛高高温下不融化引发热议。这几天,关于雪糕的话题火了。有网友称,在室温31℃左右放置1小时后,钟薛高海
2022-07-05
唐山曹妃甸推动京津冀协同发展 产业协同转移全面提速
春暖渤海湾,书写新画卷。位于唐山曹妃甸的金隅天坛(唐山)木业科技有限公司的生产车间内一片繁忙景象——铺装、压机、翻板等工作正紧张有序
2022-03-19
石家庄海关共签发RCEP原产地证书864份 货值3.9亿元
自今年1月1日RCEP(《区域全面经济伙伴关系协定》)正式实施以来,截至3月14日,石家庄海关共签发RCEP原产地证书864份,货值3 9亿元。据介绍
2022-03-19
蚌埠海关累计签发RCEP原产地证书35份 涉及金额2583.09万元
在蚌埠海关报关大厅原产地证办理窗口,海关关员仔细核对着递交过来的材料。十分钟后,一份RCEP原产地证书打印盖章后交到了企业业务员手中。
2022-03-19
昆明西山区:“双招双引”推动人才链和产业链融合发展
为激励党员干部在营商环境建设中担当作为,昆明市西山区深入实施人才强区战略和人才领跑工程,建立健全招商引资和招才引资并轨新模式,以产
2022-03-19
  中新网海口1月23日电(符宇群)海南省第六届人民代表大会第五次会议23日在海口举行第二次全体会议。海南省人民检察院检察长张毅在作报告
2022-01-24
  中新网太原1月23日电 (高雨晴 冉涌 张鹏宇)记者23日从国网山西省电力公司获悉,该公司冬奥保电应急发电队伍已到达河北张家口赛区,
2022-01-24
  中新网西宁1月23日电 (记者 李江宁)据青海省地震局23日消息,中国地震台网正式测定,北京时间2022年1月23日10时21分,在青海海西州德
2022-01-24
  中新网贵阳1月23日电 (周燕玲)对外开放,是内陆开放型经济试验区贵州正在召开的两会热点词汇,如何拓展海内外“朋友圈”助力贵州经济
2022-01-24
温馨生活好young 厦门推广文旅产品火爆全网
  中新网厦门1月23日电 (记者 杨伏山)“冬日暖阳厦门好young”福建省内宣传推广线下活动22日精彩收官。主办方称,本次活动火爆全网及福
2022-01-24
宁夏非遗传承人:刻刀里的守正创新更有“年味”
  (新春见闻)宁夏非遗传承人:刻刀里的守正创新更有“年味”  中新网银川1月23日电 题:宁夏非遗传承人:刻刀里的守正创新更有“年味
2022-01-24
热讯:AWS简单搭建使用EKS一
海外服务合作方服务器部署在新加坡AWS,然后就顺便使用了一下AWS上面的各项服务。最近要给合作方写交付文档,就顺便写一下相关服务的简单使用,
2023-02-15
头条焦点:今年是建军多少周年(一览)
八一建军节是中国人民解放军建军纪念日,每年的八月一日举行,由中国人民革命军事委员会设立,为纪念中国工农红军成立的节日。下面小编为大家带来
2023-02-15
天天视点!四川药品集中采购平台功能_四川药品集中采购平台
1、找相关招标审批部门联系,然后去招标网上管理中心进行修改。2、不过想要修改不太容易,需要做做工作。本文分享完毕,希望对
2023-02-15
流行歌曲排行榜一览
流行歌曲是一个时代一个社会的产物,它的流行是与社会的进步与开放、人们思想的提高和进步、人类个性的解放密切相关,是一个时代与社会的文化
2023-02-14
迪斯科派对游戏创意-焦点
派对客人可以在迪斯科派对游戏中摆出迪斯科姿势。唐娜·萨默(DonnaSummer)和比吉斯(TheBeeGe
2023-02-14
红谷皮具官网_红谷皮具
1、街铺投资大于30万。2、店中店投资大于20万。3、商场专柜投资大于15万。本文分享完毕,希望对大家有所帮助。
2023-02-14
  中新网宿迁1月23日电 (刘林 张华东)核酸检测是当下及时发现潜在感染者、阻断疫情传播的有效方法。23日,记者从宿迁市宿豫区警方获悉
2022-01-24
  记者从天津市人社局获悉,从明天(24日)起,天津2022年度第一期积分落户申报工作正式开始,这是新修订的《天津市居住证管理办法》《天津
2022-01-24
  中新社北京1月23日电 (记者 刘亮)记者23日从中国海关总署获悉,2021年,中国海关组织开展“国门绿盾”专项行动,在寄递、旅客携带物
2022-01-24
  记者从天津市疫情防控指挥部获悉,天津疫情第341—360例阳性感染者基本信息公布。  目前,这20例阳性感染者已转运至市定点医院做进一
2022-01-24
“最美基层民警”武文斌:案子破了最管用
  中新网吕梁1月23日电 题:“最美基层民警”武文斌:案子破了最管用  作者 高瑞峰  同事称他为“拼命三郎”。从警14年,武文斌破
2022-01-24
  据“西安发布”消息,截至2022年1月23日,雁塔区长延堡街道近14天内无新增本地病例和聚集性疫情。根据国务院联防联控机制关于分区分级
2022-01-24
  中新网西宁1月23日电 (记者 孙睿)据青海省地震台网测定,2022年1月23日10点21分(北京时间)在青海省海西州德令哈市(北纬38 44度,东经
2022-01-24
江西南昌:市民赏年画迎新年 书法家挥毫送春联
  (新春见闻)江西南昌:市民赏年画迎新年 书法家挥毫送春联  1月23日,“赏年画过大年”新年画作品联展江西南昌站活动在江西省文化馆
2022-01-24
  中新网成都1月23日电 (祝欢)成都市第十七届人民代表大会第六次会议23日在成都举行,成都市中级人民法院院长郭彦与成都市人民检察院检
2022-01-24
列车临时停车3分钟救旅客
  (新春见闻)列车临时停车3分钟救旅客  中新网广州1月23日电 (郭军 黄伟伟)“车长,车长,4号车厢有位旅客腹涨难忍,身体不舒服”…
2022-01-24
女子背负命案潜逃24年 因涉疫人员核查落网
  中新网湖州1月23日电(施紫楠 徐盛煜 赵学良)1998年7月,犯罪嫌疑人杜某因家庭琐事,用菜刀将自己的弟媳砍伤致死。案发后,她从老家河
2022-01-24
广东“00后”雄狮少年锤炼功夫迎新春
  (新春见闻)广东“00后”雄狮少年锤炼功夫迎新春  中新社广州1月23日电 题:广东“00后”雄狮少年锤炼功夫迎新春  作者 孙秋霞 
2022-01-24
05-20 中国旅游日!河北创新发展“旅游+” 打造“京畿福地 乐享河北”品牌
中国旅游日!河北创新发展“旅游+” 打造“京畿福地 乐享河北”品牌
5月19日是第12个中国旅游日。今年中国旅游日主题为感悟中华文化,享受美好旅程。河北内环京津,外环渤海,携太行燕山之威,挟畿辅拱卫之要 [详细]
05-20 西湖游船“国潮宋风”特色夜游上线 体验穿越宋风豪华画舫之旅
西湖游船“国潮宋风”特色夜游上线 体验穿越宋风豪华画舫之旅
西湖之胜,晴湖不如雨湖,雨湖不如夜西湖。想要一边沐着晚风,一边乘坐游船感受西湖夜色的别样美景吗?那就来体验一把穿越宋风的豪华画舫之 [详细]
05-20 杭州:露营成今年最大热点 “城市露营”模式受年轻人追捧
杭州:露营成今年最大热点 “城市露营”模式受年轻人追捧
一顶帐篷、一副桌椅、一张地垫,寻个湖畔草坪,就能体验时下最热的旅行方式——露营。五一假期,杭州灵山景区铜鉴湖九曲梅韵和海棠融春两块 [详细]
03-19 2022岳阳国际旅游节开幕 特色农产品展销等系列活动目不暇接
2022岳阳国际旅游节开幕 特色农产品展销等系列活动目不暇接
今天,天下洞庭岳阳市君山区第九届良心堡油菜花节暨2022岳阳国际旅游节开幕,菊红、粉红、水红、桃红、紫色、白色等七色组成的4万亩花海在 [详细]
03-19 2022年郴州计划重点推进文旅项目101个 总投资354亿元
2022年郴州计划重点推进文旅项目101个 总投资354亿元
3月16日,我市举行全市文旅项目和城市大提质大融城项目集中开工仪式,市委书记吴巨培宣布项目开工。郴州嘉合欢乐世界、仙福路工地清风徐来 [详细]
03-19 宿州泗县深入推进文旅融合发展 擦亮城市品牌
宿州泗县深入推进文旅融合发展 擦亮城市品牌
近年来,泗县以争创安徽省文化旅游名县为目标,深入推进文旅融合发展,努力擦亮水韵泗州 运河名城城市品牌,全县文化旅游业实现高质量发展 [详细]
03-19 淡季不忘引流 京郊民宿市场有望迎来回暖
淡季不忘引流 京郊民宿市场有望迎来回暖
旅游淡季中的京郊民宿有望成为市场中最先复苏的板块。3月17日,北京商报记者调查发现,虽然正值旅游淡季,且受疫情变化的影响,不过各家民 [详细]