Setting up an AWS account#

Hybrid Managerクラスターをインストールするには、必要なリソースを作成する権限を持つAWSアカウントが必要です。

必要な権限#

EKSクラスターを作成するには、次の権限を持つAWSアカウントが必要です。

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "eks:*",
                "sts:AssumeRole",
                "iam:CreateRole",
                "iam:DeleteRole",
                "iam:GetRole",
                "iam:GetRolePolicy",
                "iam:PutRolePolicy",
                "iam:PassRole",
                "iam:ListPolicies",
                "iam:ListRolePolicies",
                "iam:ListAttachedRolePolicies",
                "iam:ListRoleTags",
                "iam:TagRole",
                "iam:GenerateServiceLastAccessedDetails",
                "iam:ListInstanceProfilesForRole",
                "iam:ListOpenIDConnectProviders",
                "iam:GetOpenIDConnectProvider",
                "iam:CreateOpenIDConnectProvider",
                "iam:TagOpenIDConnectProvider",
                "iam:GetServiceLastAccessedDetails",
                "iam:AttachRolePolicy",
                "ec2:TerminateInstances",
                "iam:deleteOpenIDConnectProvider",
                "iam:detachRolePolicy",
                "iam:DeleteRolePolicy"
            ],
            "Resource": "*"
        }
    ]
}

上記の権限でロールを作成し、ユーザーにアタッチして既存の権限に追加することをお勧めします。また、セキュリティチームとこれらの権限を確認して、ユースケースに適切であることを確認することをお勧めします。

AWSアカウントを作成する#

AWSアカウントをまだお持ちでない場合は、 AWS website で作成できます。 Create an AWS Account を選択し、指示に従います。

IAMユーザーを作成する#

  1. AWS Management Console にログインします。

  2. 検索バーで IAM を検索して、IAMサービスに移動します。

  3. IAMダッシュボードの左側のメニューで、 Users を選択し、次に Add user を選択します。

  4. 新しいユーザーのユーザー名を入力し、 Programmatic access チェックボックスを選択します。

  5. Next: Permissions を選択します。

  6. ポリシーを添付します。 [ アクセス許可の設定 ]ステップで、[ 既存のポリシーを直接アタッチします ]を選択し、AdministratorAccessポリシーを検索します。ポリシーを選択し、 Next: Tags を選択します。

  7. 必要に応じて、ユーザーにタグを追加し、 Next: Review を選択します。

  8. ユーザーの詳細を確認します。 IAMユーザーを作成するには、 Create user を選択します。

注釈

アクセスキーIDとシークレットアクセスキーを記録します。 AWS CLIを構成するために必要です。

AWS CLIの設定#

AWS CLIを構成するには、最初にローカルマシンにAWS CLIをインストールする必要があります。 Install system 前提条件の一部としてこの手順を実行します。

CLIを構成するには、次のコマンドを実行します。

aws configure

次のステップ#

AWS CLIを構成すると、 create an EKS cluster ができます。