Spec-Zone.ru › AWS CLI v2

[ aws . eks ]

создать-ассоциацию-pod-идентичности

Описание

Создаёт ассоциацию EKS Pod Identity между учётной записью службы в кластере Amazon EKS и ролью IAM с EKS Pod Identity. Используйте EKS Pod Identity для предоставления временных учетных данных IAM контейнерам и автоматической их ротации.

Ассоциации Amazon EKS Pod Identity обеспечивают возможность управления учетными данными для ваших приложений, аналогично тому, как профили экземпляров Amazon EC2 предоставляют учетные данные экземплярам Amazon EC2.

Если контейнер использует учётную запись службы с ассоциацией, Amazon EKS устанавливает переменные окружения в контейнерах контейнера. Переменные окружения настраивают SDK Amazon Web Services, включая командную строку, для использования учетных данных EKS Pod Identity.

Pod Identity — это более простой метод, чем роли IAM для учётных записей служб, так как этот метод не использует поставщики идентификации OIDC. Кроме того, вы можете настроить роль для Pod Identity один раз и повторно использовать её в разных кластерах.

См. также: Документацию API AWS

Синтаксис

  create-pod-identity-association
--cluster-name <value>
--namespace <value>
--service-account <value>
--role-arn <value>
[--client-request-token <value>]
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--cluster-name (строка)

Имя кластера, в котором нужно создать ассоциацию.

--namespace (строка)

Имя пространства Kubernetes внутри кластера, в котором нужно создать ассоциацию. Учётная запись службы и контейнеры, использующие учётную запись службы, должны находиться в этом пространстве.

--service-account (строка)

Имя учётной записи службы Kubernetes внутри кластера, с которой нужно связать учетные данные IAM.

--role-arn (строка)

Amazon Resource Name (ARN) роли IAM, которую нужно связать с учётной записью службы. Агент EKS Pod Identity управляет учетными данными для принятия этой роли приложениями в контейнерах в контейнерах, которые используют эту учётную запись службы.

--client-request-token (строка)

Уникальный, чувствительный к регистру идентификатор, который вы предоставляете для обеспечения идемпотентности запроса.

--tags (массив)

Метаданные, которые помогают с категоризацией и организацией. Каждый тег состоит из ключа и необязательного значения. Вы определяете оба. Теги не распространяются на другие кластеры или ресурсы Amazon Web Services.

Применяются следующие основные ограничения к тегам:

  • Максимальное количество тегов на ресурс – 50
  • Для каждого ресурса каждый ключ тега должен быть уникальным, и каждый ключ тега может иметь только одно значение.
  • Максимальная длина ключа – 128 символов Юникода в UTF-8
  • Максимальная длина значения – 256 символов Юникода в UTF-8
  • Если ваша схема тегов используется в нескольких службах и ресурсах, помните, что другие службы могут иметь ограничения на разрешённые символы. В общем, разрешены буквы, цифры и пробелы, представленные в UTF-8, а также следующие символы: + - = . _ : / @.
  • Ключи и значения тегов чувствительны к регистру.
  • Не используйте aws: , AWS: или любую комбинацию верхнего и нижнего регистра таких как префикс для ключей или значений, так как это зарезервировано для использования Amazon Web Services. Вы не можете редактировать или удалять ключи или значения тегов с этим префиксом. Теги с этим префиксом не учитываются при подсчёте лимита тегов на ресурс.

key -> (строка)

Одна часть пары «ключ-значение», составляющей тег. key — это общая метка, которая служит категорией для более конкретных значений тегов.

value -> (строка)

Необязательная часть пары «ключ-значение», составляющей тег. value выступает в качестве описателя в рамках категории тегов (ключ).

Сокращённый синтаксис:

KeyName1=string,KeyName2=string

Синтаксис JSON:

{"string": "string"
  ...}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет взята дословно. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или с значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружаться, если этот параметр указан.

--ca-bundle (строка)

Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, сопоставляемого с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить кли-пагинатор для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров ввода CLI.

Вывод

association -> (структура)

Полное описание новой ассоциации.

Описание включает идентификатор ассоциации. Используйте идентификатор ассоциации для дальнейшего управления ассоциацией.

clusterName -> (строка)

Имя кластера, в котором находится ассоциация.

namespace -> (строка)

Имя пространства Kubernetes внутри кластера, в котором нужно создать ассоциацию. Учётная запись службы и контейнеры, использующие учётную запись службы, должны находиться в этом пространстве.

serviceAccount -> (строка)

Имя учётной записи службы Kubernetes внутри кластера, с которой нужно связать учетные данные IAM.

roleArn -> (строка)

Amazon Resource Name (ARN) роли IAM, которую нужно связать с учётной записью службы. Агент EKS Pod Identity управляет учетными данными для принятия этой роли приложениями в контейнерах в контейнерах, которые используют эту учётную запись службы.

associationArn -> (строка)

Amazon Resource Name (ARN) ассоциации.

associationId -> (строка)

Идентификатор ассоциации.

tags -> (массив)

Метаданные, которые помогают с категоризацией и организацией. Каждый тег состоит из ключа и необязательного значения. Вы определяете оба. Теги не распространяются на другие кластеры или ресурсы Amazon Web Services.

Применяются следующие основные ограничения к тегам:

  • Максимальное количество тегов на ресурс – 50
  • Для каждого ресурса каждый ключ тега должен быть уникальным, и каждый ключ тега может иметь только одно значение.
  • Максимальная длина ключа – 128 символов Юникода в UTF-8
  • Максимальная длина значения – 256 символов Юникода в UTF-8
  • Если ваша схема тегов используется в нескольких службах и ресурсах, помните, что другие службы могут иметь ограничения на разрешённые символы. В общем, разрешены буквы, цифры и пробелы, представленные в UTF-8, а также следующие символы: + - = . _ : / @.
  • Ключи и значения тегов чувствительны к регистру.
  • Не используйте aws: , AWS: или любую комбинацию верхнего и нижнего регистра таких как префикс для ключей или значений, так как это зарезервировано для использования Amazon Web Services. Вы не можете редактировать или удалять ключи или значения тегов с этим префиксом. Теги с этим префиксом не учитываются при подсчёте лимита тегов на ресурс.

key -> (строка)

Одна часть пары «ключ-значение», составляющей тег. key — это общая метка, которая служит категорией для более конкретных значений тегов.

value -> (строка)

Необязательная часть пары «ключ-значение», составляющей тег. value выступает в качестве описателя в рамках категории тегов (ключ).

createdAt -> (временная метка)

Временная метка создания ассоциации.

modifiedAt -> (временная метка)

Последняя временная метка изменения ассоциации

ownerArn -> (строка)

Если определено, ассоциация Pod Identity принадлежит дополнению Amazon EKS.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API