Setting up an AWS account#
Hybrid Managerクラスターをインストールするには、必要なリソースを作成する権限を持つAWSアカウントが必要です。
必要な権限#
EKSクラスターを作成するには、次の権限を持つAWSアカウントが必要です。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"eks:*",
"sts:AssumeRole",
"iam:CreateRole",
"iam:DeleteRole",
"iam:GetRole",
"iam:GetRolePolicy",
"iam:PutRolePolicy",
"iam:PassRole",
"iam:ListPolicies",
"iam:ListRolePolicies",
"iam:ListAttachedRolePolicies",
"iam:ListRoleTags",
"iam:TagRole",
"iam:GenerateServiceLastAccessedDetails",
"iam:ListInstanceProfilesForRole",
"iam:ListOpenIDConnectProviders",
"iam:GetOpenIDConnectProvider",
"iam:CreateOpenIDConnectProvider",
"iam:TagOpenIDConnectProvider",
"iam:GetServiceLastAccessedDetails",
"iam:AttachRolePolicy",
"ec2:TerminateInstances",
"iam:deleteOpenIDConnectProvider",
"iam:detachRolePolicy",
"iam:DeleteRolePolicy"
],
"Resource": "*"
}
]
}
上記の権限でロールを作成し、ユーザーにアタッチして既存の権限に追加することをお勧めします。また、セキュリティチームとこれらの権限を確認して、ユースケースに適切であることを確認することをお勧めします。
AWSアカウントを作成する#
AWSアカウントをまだお持ちでない場合は、 AWS website で作成できます。 Create an AWS Account を選択し、指示に従います。
IAMユーザーを作成する#
AWS Management Console にログインします。
検索バーで IAM を検索して、IAMサービスに移動します。
IAMダッシュボードの左側のメニューで、 Users を選択し、次に Add user を選択します。
新しいユーザーのユーザー名を入力し、 Programmatic access チェックボックスを選択します。
Next: Permissions を選択します。
ポリシーを添付します。 [ アクセス許可の設定 ]ステップで、[ 既存のポリシーを直接アタッチします ]を選択し、AdministratorAccessポリシーを検索します。ポリシーを選択し、 Next: Tags を選択します。
必要に応じて、ユーザーにタグを追加し、 Next: Review を選択します。
ユーザーの詳細を確認します。 IAMユーザーを作成するには、 Create user を選択します。
注釈
アクセスキーIDとシークレットアクセスキーを記録します。 AWS CLIを構成するために必要です。
AWS CLIの設定#
AWS CLIを構成するには、最初にローカルマシンにAWS CLIをインストールする必要があります。 Install system 前提条件の一部としてこの手順を実行します。
CLIを構成するには、次のコマンドを実行します。
aws configure
次のステップ#
AWS CLIを構成すると、 create an EKS cluster ができます。