Implementando o Amazon EKS: do zero ao deploy · Parte 3 de 6
Implementando o Amazon Elastic Kubernetes Service: Do zero ao deploy (Parte 3/6)
O Amazon Elastic Kubernetes Service (Amazon EKS) é um serviço Kubernetes totalmente gerenciado na AWS. Com ele, clientes como a Intel…
Palavras-chave

O Amazon Elastic Kubernetes Service (Amazon EKS) é um serviço Kubernetes totalmente gerenciado na AWS. Com ele, clientes como a Intel, Snap, Intuit, GoDaddy, entre outras empresas, executam seus aplicativos mais confidenciais e essenciais à missão devido à segurança, confiabilidade e escalabilidade. Nesta série de publicações veremos como implementar o Amazon EKS do zero até o deploy de uma aplicação. Os tópicos que serão abordados:
- Parte 1 — Configurando um cluster no EKS
- Parte 2 — Configurando node-groups no EKS
- Parte 3 — Configurando usuarios IAM como Masters
- Parte 4 — Empacotando a partir do código fonte
- Parte 5 — Publicando uma imagem de conteiner para o ECR
- Parte 6 — Deploy no EKS a partir de uma imagem no ECR
Dando seguimento na nossa série, hoje iremos configurar os usuários IAM como Masters do nosso ambiente Kubernetes.
Parte 3 — Configurando usuarios IAM como Masters
Quando você cria um cluster do Amazon EKS, a função ou o usuário da entidade do IAM, como um usuário federado que cria o cluster, recebe automaticamente permissões system:masters na configuração do RBAC do cluster, no painel de controle.
Essa entidade do IAM não aparece no ConfigMap nem em qualquer outra configuração visível, portanto, certifique-se de manter o controle de qual entidade do IAM criou o cluster originalmente. Para conceder a capacidade de interagir com o cluster a usuários ou funções adicionais da AWS, você deve editar o aws-auth ConfigMap no Kubernetes.
Para mais informações sobre como o Amazon EKS funciona com o IAM, acesse https://docs.aws.amazon.com/pt_br/eks/latest/userguide/security_iam_service-with-iam.html.
CONFIGURANDO USUÁRIOS IAM COMO MATERS
- Editar o configmap para adicionar a permissão ao novo usuário:
- kubectl edit -n kube-system configmap/aws-auth
apiVersion: v1
data:
mapaRoles: |
— rolearn: <node instance role ARN>
username: system:node:{{EC2PrivateDNSName}}
groups:
— system:bootstrappers
— system:nodes
mapUsers: |
— userarn: arn:aws:iam12345789012:user/Alice
username: alice
groups:
— system:masters
kind: ConfigMap
metadata: …
- Executar o kubeconfig para atualizar o perfil;
- aws eks update-kubeconfig — name EKSDeepDive
- kubectl get nodes
No nosso próximo post, iremos falar sobre como empacotar nossa aplicação a partir do código fonte.
Até lá! =)
Comentários
Todo comentário passa por moderação antes de aparecer aqui. Nada é publicado automaticamente.
Carregando…