导入 Amazon EKS 集群
使用此特定于 provider 的操作步骤,将现有的 Amazon EKS 集群导入为第三方集群。除非有已文档化的特定于 provider 的功能提供该生命周期,否则外部 provider 仍负责 provider 基础设施,以及由 provider 管理的 Kubernetes 和节点生命周期。
目录
前提条件准备环境获取集群信息获取导入令牌导入集群网络配置后续步骤初始化 Ingress 和存储FAQ导入后 Add Node 按钮被禁用。如何添加节点?证书管理支持哪些已导入集群的证书?此特定于 provider 的导入路径有哪些限制?前提条件
-
集群的 Kubernetes 版本和设置满足 导入标准 Kubernetes 集群的版本兼容性中的要求。
-
镜像仓库必须支持 HTTPS,并提供由公共 CA 签发的有效 TLS 证书。
准备环境
为符合 AWS EKS 安全最佳实践,请在 AWS CloudShell 中执行以下步骤。
-
确保可连接到 AWS Management Console。
-
搜索
cloudshell,然后打开 CloudShell。 -
验证所选地域与目标集群的地域一致;如有需要,请切换。
-
CloudShell 就绪后,清空终端并运行:
-
现在环境已准备就绪。对于后续步骤,例如 获取集群信息 和 导入集群,请在 CloudShell 中针对目标集群运行任何命令。
获取集群信息
获取导入令牌
来自公有云集群的 KubeConfig 不能直接用于导入。
要获取集群导入令牌,请参阅 如何获取集群信息?。
导入集群
-
在左侧导航中,进入 集群管理 > 集群。
-
单击 导入集群。
-
按如下方式配置参数。
-
单击 检查连通性 以验证网络连通性并自动检测集群类型。检测到的类型会以徽标形式显示在表单右上角。
-
连通性检查通过后,单击 导入,然后确认。
提示:
- 对于处于 Importing 状态的集群,单击详细信息图标,在 执行进度 对话框(
status.conditions)中查看进度。 - 导入成功后,集群列表会显示关键信息。集群状态为 Normal,并且可执行集群操作。
- 对于处于 Importing 状态的集群,单击详细信息图标,在 执行进度 对话框(
网络配置
确保 global 集群与已导入集群之间具有网络连通性。请参阅 已导入集群的网络配置。
后续步骤
初始化 Ingress 和存储
如果您需要 Ingress 和存储能力,请参阅 为 AWS EKS 初始化 Ingress 和 为 AWS EKS 初始化存储。
FAQ
导入后 Add Node 按钮被禁用。如何添加节点?
不支持从平台 UI 添加节点。请通过您的集群 provider 添加节点。
证书管理支持哪些已导入集群的证书?
-
Kubernetes 证书:仅可查看 API server 证书。其他 Kubernetes 证书不可见,也不会自动轮换。
-
平台组件证书:在平台中可见,并支持自动轮换。
此特定于 provider 的导入路径有哪些限制?
-
不提供审计数据。
-
不支持 ETCD、Scheduler 和 Controller Manager 指标;仅提供部分 API server 图表。
-
除 Kubernetes API server 证书外,其他证书详情不可用。