Installez l'AWS CLI
最新 CLI 的版本号,网址为:https://github.com/aws/aws-cli/blob/master/CHANGELOG.rst
1、curl "https://s3.amazonaws.com/aws-cli/awscli-bundle.zip" -o "awscli-bundle.zip"
2、unzip awscli-bundle.zip
3、sudo ./awscli-bundle/install -i /usr/local/aws -b /usr/local/bin/aws
4、查看版本 /usr/local/bin/aws --version
Configurer rapidement l'AWS CLI
$ aws configure
AWS Access Key ID [None]: AKIA5WXF2FCOJVXV3VVB
AWS Secret Access Key [None]: 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
Default region name [None]: ap-southeast-1 亚太新加坡 ap-northeast-2 亚太首尔
Default output format [None]: json
键入该命令时,AWS CLI 会提示您输入四条信息(访问密钥、秘密访问密钥,AWS 区域和输出格式),并将它们存储在名为 default 的配置文件(一个设置集合)中。
每当您运行的 AWS CLI 命令未明确指定要使用的配置文件时,就会使用该配置文件。
键 eks-kube 值 kubernetes-cluster 主机键 guanli 值 kongzhieksfuwu
Les
commandes de téléchargement des certificats crt et de clé dans le serveur aws sont les suivantes:
$ aws iam upload-server-certificate --server-certificate-name 名称 --certificate-body file://证书.crt --private-key file://证书.key --certificate-chain file://证书.crt
Choisissez de créer un équilibre de charge dans l'équilibre de charge de l'instance ec2, j'utilise: Application Load Balancer
Renseignez le nom, ajoutez https , sélectionnez la zone de disponibilité, vous pouvez choisir en fonction de la zone de disponibilité de l'instance ec2, vous pouvez en choisir une après avoir sélectionné la zone de disponibilité de l'instance
Sélectionnez le certificat que vous venez de télécharger depuis le serveur
Sélectionnez un groupe de sécurité, le groupe de sécurité doit ouvrir les ports 80 et 443
Remplissez le nom de la route, le protocole est https
Après avoir ajouté l'instance à l'enregistrement, sélectionnez Terminer
Étant donné que le cluster n'est configuré qu'avec 443, lorsque vous revenez, créez un groupe cible, cliquez sur Créer un groupe cible pour sélectionner les instances par défaut, et nommez le nom du groupe cible, différent du nom de l'équilibreur de charge, sélectionnez VPC: (Réseau virtuel du compte AWS), sélectionnez Cliquez sur Suivant lorsque vous avez terminé
Sélectionnez les deux serveurs à ajouter et enfin mettre à jour
Après la création, sélectionnez à nouveau Load Balance, cliquez sur Load Balance pour sélectionner l'écouteur, cliquez sur http: 80 et sélectionnez Edit
Supprimez le transfert d'origine vers le 443, sélectionnez le transfert vers le 80 nouvellement créé et enfin enregistrez