如何在 AWS 中国区上基于 EC 2搭建 Kubernetes(一)

2020 年 1 月 02 日

如何在 AWS 中国区上基于 EC 2搭建 Kubernetes(一)

一、 AWS 基础环境搭建


1.1 为 k8s 集群创建一个 VPC


参考:


https://docs.amazonaws.cn/vpc/latest/userguide/getting-started-ipv4.html


1.1.1 打开 Amazon VPC 控制台 https://console.amazonaws.cn/vpc/


1.1.2 点击 Create VPC 按钮



1.1.3 输入 IPv4 CIDR block,再点击 Create



1.2 创建一个 Internet Gateway,并绑定刚创建的 VPC


参考:


https://docs.amazonaws.cn/vpc/latest/userguide/VPC_Internet_Gateway.html


1.2.1 打开 Amazon VPC 控制台 https://console.amazonaws.cn/vpc/


1.2.2 在导航窗格中,选择 Internet Gateways (Internet 网关),然后选择 Create internet gateway (创建 Internet 网关)



1.2.3 选择刚刚创建的 Internet 网关,然后选择 Actions, Attach to VPC (操作,附加到 VPC)。



1.2.4 从列表中选择 VPC,然后选择 Attach (附加)



1.3 在本机上安装 AWS CLI


参考:


https://docs.aws.amazon.com/zh_cn/cli/latest/userguide/cli-chap-install.html


1.4 通过 AWS CLI 创建 AWS IAM User


在 AWS CLI 中执行以下命令


aws iam create-group --group-name kops


aws iam attach-group-policy --policy-arn arn:aws-cn:iam::aws:policy/AmazonEC2FullAccess --group-name kops


aws iam attach-group-policy --policy-arn arn:aws-cn:iam::aws:policy/AmazonRoute53FullAccess --group-name kops


aws iam attach-group-policy --policy-arn arn:aws-cn:iam::aws:policy/AmazonS3FullAccess --group-name kops


aws iam attach-group-policy --policy-arn arn:aws-cn:iam::aws:policy/IAMFullAccess --group-name kops


aws iam attach-group-policy --policy-arn arn:aws-cn:iam::aws:policy/AmazonVPCFullAccess --group-name kops


aws iam create-user --user-name kops


aws iam add-user-to-group --user-name kops --group-name kops


aws iam create-access-key --user-name kops


1.5 创建一个 S3 Bucket


参考:


https://docs.aws.amazon.com/zh_cn/AmazonS3/latest/gsg/CreatingABucket.html


1.5.1 登录 AWS 管理控制台并通过以下网址打开 Amazon S3 控制台:https://console.aws.amazon.com/s3/


1.5.2 选择 Create bucket (创建存储桶)



1.5.3 在 Bucket name 字段中,为新存储桶键入一个符合 DNS 标准的唯一名称,对于 Region,选择作为要将存储桶放置到的区域,选择下一步



1.5.4 选择下一步



1.5.5 选择下一步



1.5.6 选择创建存储桶



1.6 生成一个 SSH ID


执行 ssh-keygen 命令,生成 SSH ID,默认为 ~/.ssh/id_rsa.pub



1.7 配置 AWS CLI


创建 kops 用户的 aksk,并记录保存,参考:


https://docs.amazonaws.cn/IAM/latest/UserGuide/id_credentials_access-keys.html


aws iam create-access-key –user-name kops


配置 AWS CLI


aws configure


AWS Access Key ID:


AWS Secret Access Key:


Default region name:


Default output format:


本文转载自 AWS 技术博客。


原文链接:https://amazonaws-china.com/cn/blogs/china/how-to-build-kubernetes-based-on-ec2-in-aws-china/


2020 年 1 月 02 日 15:31107

评论

发布
暂无评论
发现更多内容

架构师训练营第二周总结

王铭铭

ElasticSearch原理解析

Chank

elasticsearch

架构师训练营第二周作业

张锐

极客大学 极客大学架构师训练营

依赖倒置原则

Z冰红茶

第二周作业

carol

依赖倒置 接口隔离原则

基于docker部署的Java应用jmx无法远程访问的问题

qihuajun

依赖倒置及Cache重构设计

架构5班杨娟Jessie

极客大学架构师训练营

docker-mcr 助您全速下载 dotnet 镜像

newbe36524

Docker netcore

架构师训练营第二周作业

olderwei

极客大学架构师训练营

Spring中依赖倒置原则的理解

李广富

北京疫情反弹 区块链怎样破解食品溯源难题?

CECBC区块链专委会

区块链技术 商品溯源 上链

重拾依赖倒置原则(训练营第二课)

看山是山

oop 极客大学架构师训练营 依赖倒置原则 DIP

架构师训练营:第二周学习总结

Bruce Xiong

week02 作业

Geek_196d0f

2020/6/16 架构学习心得

架构5班杨娟Jessie

极客大学架构师训练营

Week 02 学习总结 框架 设计原则

Z冰红茶

手撕设计原则:接口隔离

柳旭

面向对象 架构师 面向对象设计 面向对象设计原则

【架构师训练营】第2周作业

花生无翼

极客大学架构师训练营

架构师训练营:第二周 作业

Bruce Xiong

架构师实现自己架构目标工具手段-软件设计

WulalaOlala

极客大学架构师训练营

架构师训练营第二周作业(1)

hiqian

架构师训练营第二周作业(2)

hiqian

架构师训练营第二周感悟

张锐

极客大学架构师训练营

第二周作业

赵龙

第二周学习总结

赵龙

架构师训练营第二周学习总结

不谈

极客大学架构师训练营

架构师训练营week2 学习小结

李锦

面向对象设计原则课后作业

周冬辉

极客时间架构课 Week02- 作业一:命题作业

yulyulcl

SharePoint 往事之:使用Bootstrap定制SharePoint网站页面

手艺人杨柳

SharePoint

架构师训练营第二周总结

olderwei

如何在 AWS 中国区上基于 EC 2搭建 Kubernetes(一)-InfoQ