Prima di iniziare
Prima di iniziare a utilizzare GKE su AWS, assicurati di aver eseguito le seguenti operazioni:
- Completa i prerequisiti.
- Installa un servizio di gestione.
- Crea un cluster utente.
Il bastion host
Per connetterti alle risorse GKE su AWS, segui questi passaggi. Seleziona se hai una VPC AWS esistente (o una connessione diretta alla tua VPC) o se hai creato una VPC dedicata durante la creazione del servizio di gestione.
VPC esistente
Se hai una connessione diretta o VPN a un VPC esistente, ometti la riga
env HTTP_PROXY=http://localhost:8118
dai comandi in questo argomento.
VPC dedicato
Quando crei un servizio di gestione in un VPC dedicato, GKE su AWS include un host bastion in una subnet pubblica.
Per connetterti al tuo servizio di gestione:
Passa alla directory con la configurazione di GKE su AWS. Hai creato questa directory durante l'installazione del servizio di gestione.
cd anthos-aws
Per aprire il tunnel, esegui lo script
bastion-tunnel.sh
. Il tunnel inoltra alocalhost:8118
.Per aprire un tunnel all'bastion host, esegui questo comando:
./bastion-tunnel.sh -N
I messaggi del tunnel SSH vengono visualizzati in questa finestra. Quando sei pronto a chiudere la connessione, interrompi la procedura utilizzando Ctrl+C o chiudendo la finestra.
Apri un nuovo terminale e passa alla directory
anthos-aws
.cd anthos-aws
Verifica di poter connetterti al cluster con
kubectl
.env HTTPS_PROXY=http://localhost:8118 \ kubectl cluster-info
L'output include l'URL del server API del servizio di gestione.
I comandi nelle sezioni seguenti presuppongono che tu stia utilizzando questo bastion host.
Se non utilizzi il bastion host, rimuovi le righe contenenti HTTP_PROXY
.
Connessione al servizio di gestione con kubectl
Per connetterti al tuo servizio di gestione con lo strumento kubectl
, segui questi passaggi:
Dalla directory anthos-aws
, utilizza
anthos-gke
per passare al servizio di gestione.
cd anthos-aws anthos-gke aws management get-credentials
Connessione ai cluster utente con kubectl
Per connetterti ai tuoi cluster di utenti con lo strumento kubectl
, segui questi passaggi:
Dalla directory anthos-aws
, utilizza
anthos-gke
per passare al contesto del cluster utente.
cd anthos-aws env HTTPS_PROXY=http://localhost:8118 \ anthos-gke aws clusters get-credentials CLUSTER_NAME