настроить awscli и ecr для входа в кластер kubernetes на голом железе - PullRequest
0 голосов
/ 11 марта 2020

Я сделал развертывание Kubernetes голое железо. В котором я должен go для каждого рабочего узла и настроить awscli и ECR логин. Можем ли мы найти решение, использующее kubernetes, где мы можем получить конфигурацию aws для всех рабочих узлов и логин ecr.

1 Ответ

0 голосов
/ 12 марта 2020

То, что вы ищете, это --cloud-provider=aws и его --cloud-config=/etc/kubernetes/cloud.conf друг; когда они передаются в kube-apiserver, kube-controller-manager и kubelet, они настраиваются на возможность аутентификации в ECR, если профиль экземпляра IAM узла позволяет ему

Будьте осторожны: вы увидите много шума о --cloud-provider=external и запуске cloud-provider-aws за пределами kube-controller-manager, но эта история не так счастлива, как они кажутся и мне лично еще предстоит заставить cloud-provider=external работать правильно, тогда как настройка --cloud-provider=aws работает отлично

...