← Todas as publicações

Implementando o Amazon EKS: do zero ao deploy · Parte 3 de 6

Implementando o Amazon Elastic Kubernetes Service: Do zero ao deploy (Parte 3/6)

O Amazon Elastic Kubernetes Service (Amazon EKS) é um serviço Kubernetes totalmente gerenciado na AWS. Com ele, clientes como a Intel…

2 min de leitura353 palavrasSeções: 1Blocos de código: 119 abr 2022

Palavras-chave

Compartilhar
Comentar
Implementando o Amazon Elastic Kubernetes Service: Do zero ao deploy (Parte 3/6)

O Amazon Elastic Kubernetes Service (Amazon EKS) é um serviço Kubernetes totalmente gerenciado na AWS. Com ele, clientes como a Intel, Snap, Intuit, GoDaddy, entre outras empresas, executam seus aplicativos mais confidenciais e essenciais à missão devido à segurança, confiabilidade e escalabilidade. Nesta série de publicações veremos como implementar o Amazon EKS do zero até o deploy de uma aplicação. Os tópicos que serão abordados:

  • Parte 1 — Configurando um cluster no EKS
  • Parte 2 — Configurando node-groups no EKS
  • Parte 3 — Configurando usuarios IAM como Masters
  • Parte 4 — Empacotando a partir do código fonte
  • Parte 5 — Publicando uma imagem de conteiner para o ECR
  • Parte 6 — Deploy no EKS a partir de uma imagem no ECR

Dando seguimento na nossa série, hoje iremos configurar os usuários IAM como Masters do nosso ambiente Kubernetes.

Parte 3 — Configurando usuarios IAM como Masters

Quando você cria um cluster do Amazon EKS, a função ou o usuário da entidade do IAM, como um usuário federado que cria o cluster, recebe automaticamente permissões system:masters na configuração do RBAC do cluster, no painel de controle.

Essa entidade do IAM não aparece no ConfigMap nem em qualquer outra configuração visível, portanto, certifique-se de manter o controle de qual entidade do IAM criou o cluster originalmente. Para conceder a capacidade de interagir com o cluster a usuários ou funções adicionais da AWS, você deve editar o aws-auth ConfigMap no Kubernetes.

Para mais informações sobre como o Amazon EKS funciona com o IAM, acesse https://docs.aws.amazon.com/pt_br/eks/latest/userguide/security_iam_service-with-iam.html.

CONFIGURANDO USUÁRIOS IAM COMO MATERS

  • Editar o configmap para adicionar a permissão ao novo usuário:
  • kubectl edit -n kube-system configmap/aws-auth
apiVersion: v1
data:
  mapaRoles: |
  — rolearn: <node instance role ARN>
  username: system:node:{{EC2PrivateDNSName}}
groups:
  — system:bootstrappers
  — system:nodes
  mapUsers: |
  — userarn: arn:aws:iam12345789012:user/Alice
  username: alice
groups:
  — system:masters
  kind: ConfigMap
  metadata: …
  • Executar o kubeconfig para atualizar o perfil;
  • aws eks update-kubeconfig — name EKSDeepDive
  • kubectl get nodes

No nosso próximo post, iremos falar sobre como empacotar nossa aplicação a partir do código fonte.

Até lá! =)

Comentários

Todo comentário passa por moderação antes de aparecer aqui. Nada é publicado automaticamente.

Carregando…