【问题标题】:kubernetes: kops and IAMFullAccess policykubernetes:kops 和 IAMFullAccess 策略
【发布时间】:2018-06-15 06:15:14
【问题描述】:

根据kopsaws 的文档,专用的kops 用户需要IAMFullAccess 权限才能正常运行。

为什么需要这个权限?

有没有办法避免(即限制)这种情况,因为创建具有此类权限的用户有点过于侵入性?

编辑:可以假设需要特定权限才能将各自的角色附加到master(s)node(s) 实例;

因此,问题/挑战可能变成如何:

  • 不使用IAMFullAccess
  • 与节点创建/引导过程同步并附加上述角色; (也许在预配置的实例上创建一个集群? - 不知道 kops 是否提供)

【问题讨论】:

    标签: amazon-web-services kubernetes kops


    【解决方案1】:

    据我了解 kops 设计,它是为您提供 k8s 集群的端到端工具。如果您想单独配置节点并在其上部署 k8s,我建议您使用其他工具,例如 kubespray 或 kubeadm:

    https://github.com/kubernetes-incubator/kubespray

    https://kubernetes.io/docs/setup/independent/create-cluster-kubeadm/

    【讨论】:

    • 在那种情况下,由于我之前遇到过kubeadm,我们有没有比较kubeadmkops 在生产准备和稳定性方面的比较?
    • 在生产准备方面,我会更喜欢 kubespray。 Kubeadm 似乎在临时 CI/入门场景中有更多用途。但一切都取决于您对生产就绪的定义。
    猜你喜欢
    • 2019-07-27
    • 1970-01-01
    • 1970-01-01
    • 2014-02-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多