导入 Amazon EKS 集群

使用此特定于 provider 的操作步骤,将现有的 Amazon EKS 集群导入为第三方集群。除非有已文档化的特定于 provider 的功能提供该生命周期,否则外部 provider 仍负责 provider 基础设施,以及由 provider 管理的 Kubernetes 和节点生命周期。

前提条件

准备环境

为符合 AWS EKS 安全最佳实践,请在 AWS CloudShell 中执行以下步骤。

  1. 确保可连接到 AWS Management Console。

  2. 搜索 cloudshell,然后打开 CloudShell

  3. 验证所选地域与目标集群的地域一致;如有需要,请切换。

  4. CloudShell 就绪后,清空终端并运行:

    # List clusters in the current region and verify your permissions
    aws eks list-clusters
    
    # <region-code> is the region of the cluster, e.g., us-west-1
    # <my-cluster> is the cluster name from the previous output
    aws eks update-kubeconfig --region <region-code> --name <my-cluster>
    
    # The kubeconfig file is saved to "${HOME}/.kube/config"
    # Save its content to a file, then upload it to the platform for parsing
    cat "${HOME}/.kube/config"
  5. 现在环境已准备就绪。对于后续步骤,例如 获取集群信息导入集群,请在 CloudShell 中针对目标集群运行任何命令。

获取集群信息

获取导入令牌

来自公有云集群的 KubeConfig 不能直接用于导入。

要获取集群导入令牌,请参阅 如何获取集群信息?

导入集群

  1. 在左侧导航中,进入 集群管理 > 集群

  2. 单击 导入集群

  3. 按如下方式配置参数。

    参数描述
    镜像仓库存储集群所需平台组件镜像的仓库。- 平台默认:global 集群部署时配置的仓库。- 私有仓库:预先提供的、托管所需镜像的仓库。请提供 私有仓库地址端口用户名密码- 公有仓库:公网仓库。使用前,请按照 更新公有仓库云凭据 中的说明获取凭据。
    集群信息提示:上传 kubeconfig 文件,让平台自动解析。集群端点:目标集群暴露的外部 API server 地址。CA 证书:集群的 CA 证书。认证:使用上一步创建的、具有 cluster administrator 权限的 令牌
  4. 单击 检查连通性 以验证网络连通性并自动检测集群类型。检测到的类型会以徽标形式显示在表单右上角。

  5. 连通性检查通过后,单击 导入,然后确认。

    提示

    • 对于处于 Importing 状态的集群,单击详细信息图标,在 执行进度 对话框(status.conditions)中查看进度。
    • 导入成功后,集群列表会显示关键信息。集群状态为 Normal,并且可执行集群操作。

网络配置

确保 global 集群与已导入集群之间具有网络连通性。请参阅 已导入集群的网络配置

后续步骤

初始化 Ingress 和存储

如果您需要 Ingress 和存储能力,请参阅 为 AWS EKS 初始化 Ingress为 AWS EKS 初始化存储

FAQ

导入后 Add Node 按钮被禁用。如何添加节点?

不支持从平台 UI 添加节点。请通过您的集群 provider 添加节点。

证书管理支持哪些已导入集群的证书?

  1. Kubernetes 证书:仅可查看 API server 证书。其他 Kubernetes 证书不可见,也不会自动轮换。

  2. 平台组件证书:在平台中可见,并支持自动轮换。

此特定于 provider 的导入路径有哪些限制?

  • 不提供审计数据。

  • 不支持 ETCD、Scheduler 和 Controller Manager 指标;仅提供部分 API server 图表。

  • 除 Kubernetes API server 证书外,其他证书详情不可用。