目次

Search

  1. はじめに
  2. 詳細クラスタ
  3. AWSの設定
  4. Google Cloudの設定
  5. Microsoft Azureの設定
  6. セルフサービスクラスタの設定
  7. ローカルクラスタの設定
  8. 詳細設定
  9. トラブルシューティング
  10. 付録 A: コマンドリファレンス

詳細クラスタ

詳細クラスタ

デフォルトのセキュリティグループの使用(代替)

デフォルトのセキュリティグループの使用(代替)

Secure Agentは、
詳細クラスタ
を作成するときに、デフォルトのELBセキュリティグループ、マスタセキュリティグループ、およびワーカーセキュリティグループを生成できます。これらのデフォルトのセキュリティグループは、Kubernetesクライアント、APIサーバー、マスタノード、ワーカーノード、およびその他のサービス間の通信ガイドラインを定義します。
Secure Agentがデフォルトのセキュリティグループを生成できるようにするには、クラスタオペレータロールのクラスタオペレータポリシーに次の権限が必要です。

    ec2:DescribeSecurityGroups

    ec2:CreateSecurityGroup

    ec2:DeleteSecurityGroup

    ec2:AuthorizeSecurityGroupEgress

    ec2:AuthorizeSecurityGroupIngress

    ec2:RevokeSecurityGroupEgress

    ec2:RevokeSecurityGroupIngress

クラスタオペレータロールとクラスタオペレータポリシーの詳細については、IAMロールの作成を参照してください。