amazon-eks相关内容

Kubernetes 集群不会将外部 ip 公开为 <nodes>

这是我的 service.yaml 代码: 种类:服务api版本:v1元数据:名称:登录规格:选择器:应用程序:登录端口:- 协议:TCP名称:http端口:5555目标端口:登录-http类型:节点端口 我将服务类型写为 类型:NodePort 但是当我按下下面的命令时,它不会将外部 IP 显示为“节点": 'kubectl get svc' 这里是输出: NAME TYPE CL ..
发布时间:2021-11-27 09:49:55 其他开发

获取错误“调用 AssumeRole 操作时发生错误 (AccessDenied):拒绝访问"设置 EKS 集群后

我使用 AWS 控制台创建了 EKS 集群,在创建集群时我使用了我预先创建的 VPC 和子网,我创建了一个角色 eks-role,它具有 AmazonEKSClusterPolicy 和 AmazonEKSServicePolicy 附加到它. 我使用以下方法添加了 kubeconfig 文件: aws eks update-kubeconfig --name eks-cluster -- ..
发布时间:2021-11-27 09:49:43 其他开发

私有子网中的 EKS,公共子网中的负载均衡器

我在私有子网中运行 EKS,因此无法创建面向 Internet 的负载均衡器,但能够创建内部负载均衡器. 有什么方法可以在公共子网中创建 Loadbalancer(可能手动)并指向在私有子网中的 EKS 中运行的 Pod. 我正在考虑创建负载均衡器链,其中外部负载均衡器将指向内部负载均衡器,但这也是不可能的,因为内部负载均衡器的 IP 地址是保留 IP. 我可以尝试其他方式将流量 ..

AWS EKS:第一个用户是如何被 EKS 添加到 system:masters 组的

EKS 文档说 “当您创建 Amazon EKS 集群时,IAM 实体(用户或角色)会在集群的 RBAC 配置中自动获得 system:master 权限". 但是在 EKS 集群创建之后,如果您检查 aws-auth 配置映射,它没有到 system:masters 组的 ARN 映射.但是我可以通过 kubectl 访问集群.因此,如果 aws-auth(heptio 配置映射)没 ..
发布时间:2021-11-27 09:49:11 其他开发

初始化部署在 AWS EKS 中的 MySQL 数据库

我的 AWS EKS 集群中有一个运行 MySQL:5.7 的 Pod.我有一个 SQL 文件,可以为其初始化并填充数据.在普通的 docker-compose 中,我将在我的 docker-compose 文件中为它使用一个挂载点: 卷:- ./:/etc/mysql/conf.d- ./:/var/lib/mysql- ./:/docker-entrypoint-initdb.d/init. ..
发布时间:2021-11-27 09:49:00 数据库

Kubernetes AWS EKS 负载均衡器未配置

Neebie 了解 Kubernetes AWS EKS 的世界,希望得到支持. 我正在尝试部署一个节点应用程序.我在 EKS 上为我的 IAM 角色附加了正确的 IAM 策略,我还在私有和公共子网上设置了正确的标签. 我的 Kubernetes yml 看起来像这样. kind:部署元数据:名称:测试规格:复制品:1选择器:匹配标签:应用:测试模板:元数据:标签:应用:测试规格:容 ..

在 CloudFormation 中部署 AWS::EKS::Nodegroup 时向 EC2 实例添加名称

我正在创建 CloudFormation 模板以使用 AWS::EKS::Nodegroup CloudFormation 资源部署 EKS 节点组. 您似乎可以专门为节点组资源创建标签,但不能更改作为节点组一部分部署的 EC2 实例的名称.从 AWS 文档来看,标签似乎没有传播到节点组部署的其他资源(例如 EC2 实例). 有谁知道在我们部署新的 EKS 节点组时如何更新 EC2 实 ..

EKS - 节点标签

在 EKS 中部署工作节点时,有没有办法添加节点标签.我在 CF 模板中没有看到可用于工作节点的选项. EKS-CF-Workers 我现在看到的唯一选项是使用 kubectl label 命令添加集群设置后的标签.然而,需要完全自动化,这意味着应用程序在集群部署后自动部署,标签有助于实现隔离. 解决方案 借助 AWS 提供的新的 EKS 优化 AMI(amazon-eks-n ..
发布时间:2021-11-27 09:48:25 其他开发

Elasticsearch 无法在 AWS kubernetes 集群上启动

我在运行 kubernetes 1.10 的 AWS EKS 上运行我的 kubernetes 集群.我正在按照本指南在我的集群中部署 elasticsearchelasticsearch Kubernetes 我第一次部署它时一切正常.现在,当我重新部署时,它给了我以下错误. 错误:[2] 引导程序检查失败[1]:elasticsearch进程的最大文件描述符[4096]太低,增加到至少 ..
发布时间:2021-11-27 09:48:14 其他开发

Terraform EKS 标记

我遇到了 Terraform EKS 标记问题,似乎没有找到可行的解决方案来在创建新集群时标记所有 VPC 子网. 提供一些背景信息:我们有一个 AWS VPC,我们将多个 EKS 集群部署到子网中.我们不创建 VPC 或子网是 EKS 集群创建的一部分.因此,创建集群的 terraform 代码无法标记现有子网和 VPC.虽然 EKS 会添加所需的标签,但下次我们在 VPC 上运行 ter ..
发布时间:2021-11-27 09:48:03 其他开发

附加新卷时 Kubernetes pod 挂起 (EKS)

让我描述一下我的场景: TL;DR 当我在带有 1 个附加卷的 Kubernetes 上创建部署时,一切正常.当我创建相同的部署,但附加了第二个卷(总计:2 个卷)时,pod 卡在“待处理"状态并出现错误: pod 有未绑定的 PersistentVolumeClaims(重复 2 次)0/2 个节点可用:2 个节点没有可用的卷区域. 已检查是否在正确的可用区域中创建了卷. ..
发布时间:2021-11-27 09:47:53 其他开发

Kubernetes:无法从 EKS pod 访问 RDS Postgres

我正在尝试在 AWS 上设置 kubernetes.为此,我根据 AWS 官方教程创建了一个具有 3 个节点 (t2.small) 的 EKS 集群.然后我想用一些与 Postgres(不同 VPC 中的 RDS)通信的应用程序运行一个 pod. 但不幸的是,该应用无法连接到数据库. 我有什么: 具有自己的 VPC 的 EKS 集群(CIDR:192.168.0.0/16) 具 ..
发布时间:2021-11-27 09:47:43 其他开发

AWS VPC - k8s - 负载均衡

抱歉新手问题;我是 k8s 世界的新手.目前的部署方式是在 EC2 上部署应用程序.我尝试将容器化应用程序部署到 VPC 的新方法. 以旧方式,AWS 会将 aaa.bbb.com 的流量路由到 vpc-ip:443 ELB,后者将进一步路由到 上的 ASG私有子网:443 和应用程序可以正常工作. 图中有k8s,流量是怎样的? 我想弄清楚是否可以在 ELB 上使用多个端口和各自 ..
发布时间:2021-11-27 09:47:35 其他开发

AWS EKS Spark 3.0、Hadoop 3.2 错误 - NoClassDefFoundError:com/amazonaws/services/s3/model/MultiObjectDeleteException

我在 EKS 上运行 Jupyterhub,并希望利用 EKS IRSA 功能在 K8s 上运行 Spark 工作负载.我之前有使用 Kube2IAM 的经验,但现在我打算搬到 IRSA. 这个错误不是由 IRSA 造成的,因为服务帐户可以完美地附加到 Driver 和 Executor pod 上,我可以通过 CLI 和 SDK 从两者访问 S3.此问题与在 Spark 3.0/Hadoo ..
发布时间:2021-11-27 09:47:18 其他开发

节点上的 Pod 限制 - AWS EKS

在 AWS EKS 上我正在将具有 17 个副本(请求和限制 64Mi 内存)的部署添加到具有 2 个节点类型 t3.small 的小型集群中. 以 kube-system pod 计算,每个节点运行的 pod 总数为 11,1 个待处理,即: 节点#1: aws-节点-1 coredns-5-1as3 coredns-5-2das kube-proxy-1 +7 个应用程序 ..
发布时间:2021-11-27 09:47:08 其他开发

与服务器 localhost:8080 的连接被拒绝 - 您是否指定了正确的主机或端口?

当我尝试测试 kubectl 的配置时 kubectl get svc 我收到了 错误:服务器没有资源类型“svc" 当我尝试这个命令时 kubectl 获取服务 我收到错误: 与服务器 localhost:8080 的连接被拒绝 - 您是否指定了正确的主机或端口? 我正在按照本用户指南在我的 mac 上部署 kubernetes 应用程序 https://d ..
发布时间:2021-11-27 09:46:58 其他开发

如何在nifi中将主机头列入白名单?

尝试从负载均衡器访问 nifi 时,在 eks 集群中部署 nifi 出现以下错误: 系统错误 请求 [/nifi] 中包含无效的主机头 [abc.com]. 检查请求操纵或第三方拦截. 有效的主机头为 [空] 或: 127.0.0.1127.0.0.1:8443本地主机本地主机:8443::1nifi-deployment-59494c46dc-v4kk6nifi- ..
发布时间:2021-11-12 03:59:49 其他开发

如何在nifi中将主机头列入白名单?

尝试从负载均衡器访问 nifi 时,在 eks 集群中部署 nifi 出现以下错误: 系统错误 请求 [/nifi] 中包含无效的主机头 [abc.com]. 检查请求操纵或第三方拦截. 有效的主机头为 [空] 或: 127.0.0.1127.0.0.1:8443本地主机本地主机:8443::1nifi-deployment-59494c46dc-v4kk6nifi- ..
发布时间:2021-11-12 03:58:43 其他开发