describe-cluster
Описание
Описывает кластер Amazon EKS.
Данные об API-точке конечного узла и сертификате-доверенной стороны, возвращаемые этим действием, необходимы для kubelet и kubectl для связи с API-сервером Kubernetes. Для получения дополнительной информации см. Создание или обновление файла «kubeconfig» для кластера Amazon EKS <https://docs.aws.amazon.com/eks/latest/userguide/create-kubeconfig.html>`__ .
Примечание
Данные об API-точке конечного узла и сертификате-доверенной стороны недоступны, пока кластер не достигнет состоянияACTIVE.См. также: Документация API AWS
Синтаксис
describe-cluster
--name <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--name (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения будут переопределять значения, предоставленные JSON. Невозможно передать произвольные двоичные значения, используя предоставленное JSON-значение, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входных данных YAML, которые могут быть использованы с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходных данных JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку.
--endpoint-url (строка)
Переопределить значение по умолчанию URL команды на заданный URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.
--no-paginate (логическое значение)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Пакет сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение равно 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается на двоичный блок fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-переключатель для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробную информацию см. в руководстве по началу работы с AWS CLI User Guide.
Если не указано иное, все примеры имеют правила цитирования, характерные для Unix. Эти примеры потребуется адаптировать к правилам цитирования вашей оболочки терминала. См. использование кавычек со строками в AWS CLI User Guide.
Описать активно работающий EKS-аддон в вашем кластере Amazon EKS
В следующем describe-cluster примере активно работающий EKS-аддон в вашем кластере Amazon EKS.
aws eks describe-cluster \
--name my-eks-cluster
Вывод:
{
"cluster": {
"name": "my-eks-cluster",
"arn": "arn:aws:eks:us-east-2:111122223333:cluster/my-eks-cluster",
"createdAt": "2024-03-14T11:31:44.348000-04:00",
"version": "1.26",
"endpoint": "https://JSA79429HJDASKJDJ8223829MNDNASW.yl4.us-east-2.eks.amazonaws.com",
"roleArn": "arn:aws:iam::111122223333:role/eksctl-my-eks-cluster-cluster-ServiceRole-zMF6CBakwwbW",
"resourcesVpcConfig": {
"subnetIds": [
"subnet-0fb75d2d8401716e7",
"subnet-02184492f67a3d0f9",
"subnet-04098063527aab776",
"subnet-0e2907431c9988b72",
"subnet-04ad87f71c6e5ab4d",
"subnet-09d912bb63ef21b9a"
],
"securityGroupIds": [
"sg-0c1327f6270afbb36"
],
"clusterSecurityGroupId": "sg-01c84d09d70f39a7f",
"vpcId": "vpc-0012b8e1cc0abb17d",
"endpointPublicAccess": true,
"endpointPrivateAccess": true,
"publicAccessCidrs": [
"22.19.18.2/32"
]
},
"kubernetesNetworkConfig": {
"serviceIpv4Cidr": "10.100.0.0/16",
"ipFamily": "ipv4"
},
"logging": {
"clusterLogging": [
{
"types": [
"api",
"audit",
"authenticator",
"controllerManager",
"scheduler"
],
"enabled": true
}
]
},
"identity": {
"oidc": {
"issuer": "https://oidc.eks.us-east-2.amazonaws.com/id/JSA79429HJDASKJDJ8223829MNDNASW"
}
},
"status": "ACTIVE",
"certificateAuthority": {
"data": "CA_DATA_STRING..."
},
"platformVersion": "eks.14",
"tags": {
"aws:cloudformation:stack-name": "eksctl-my-eks-cluster-cluster",
"alpha.eksctl.io/cluster-name": "my-eks-cluster",
"karpenter.sh/discovery": "my-eks-cluster",
"aws:cloudformation:stack-id": "arn:aws:cloudformation:us-east-2:111122223333:stack/eksctl-my-eks-cluster-cluster/e752ea00-e217-11ee-beae-0a9599c8c7ed",
"auto-delete": "no",
"eksctl.cluster.k8s.io/v1alpha1/cluster-name": "my-eks-cluster",
"EKS-Cluster-Name": "my-eks-cluster",
"alpha.eksctl.io/cluster-oidc-enabled": "true",
"aws:cloudformation:logical-id": "ControlPlane",
"alpha.eksctl.io/eksctl-version": "0.173.0-dev+a7ee89342.2024-03-01T03:40:57Z",
"Name": "eksctl-my-eks-cluster-cluster/ControlPlane"
},
"health": {
"issues": []
},
"accessConfig": {
"authenticationMode": "API_AND_CONFIG_MAP"
}
}
}
Вывод
cluster -> (структура)
Полное описание указанного кластера.
name -> (строка)
arn -> (строка)
createdAt -> (отметка времени)
version -> (строка)
endpoint -> (строка)
roleArn -> (строка)
resourcesVpcConfig -> (структура)
Конфигурация VPC, используемая контрольной плоскостью кластера. Ресурсы VPC Amazon EKS имеют определенные требования для корректной работы с Kubernetes. Дополнительную информацию см. в разделах «Учетные требования к VPC кластера» и «Требования к группе безопасности кластера» в *Руководстве пользователя Amazon EKS*.
subnetIds -> (список)
Подсети, связанные с вашим кластером.
(строка)
securityGroupIds -> (список)
Группы безопасности, связанные с кросс-аккаунтовыми интерфейсами эластичной сети, которые используются для обеспечения связи между вашими узлами и контрольной плоскостью Kubernetes.
(строка)
clusterSecurityGroupId -> (строка)
vpcId -> (строка)
endpointPublicAccess -> (булево)
endpointPrivateAccess -> (булево)
publicAccessCidrs включает необходимые блоки CIDR для связи с узлами или под контейнерами Fargate. Дополнительную информацию см. в разделе «Контроль доступа к конечному пункту кластера Amazon EKS» в *Руководстве пользователя Amazon EKS*.publicAccessCidrs -> (список)
Блоки CIDR, которым разрешен доступ к вашему общедоступному конечному пункту сервера API Kubernetes.
(строка)
kubernetesNetworkConfig -> (структура)
Конфигурация сети Kubernetes для кластера.
serviceIpv4Cidr -> (строка)
Pod и Service присваивают IP-адреса объектов. Kubernetes присваивает адреса из блока CIDR IPv4, назначенного подсети, в которой находится узел. Если при создании кластера вы не указали блок CIDR, Kubernetes присваивает адреса из блоков CIDR 10.100.0.0/16 или 172.20.0.0/16. Если это было указано, то это было указано при создании кластера и изменить его нельзя.serviceIpv6Cidr -> (строка)
ipv6 для ipFamily при создании кластера. Kubernetes назначает адреса служб из диапазона уникальных локальных адресов (fc00::/7), так как вы не можете указать пользовательский блок CIDR IPv6 при создании кластера.ipFamily -> (строка)
Pod и Service объектов. Семейство IP всегда равно ipv4, если у вас нет кластера версии 1.21 или более поздней, работающего с версией 1.10.1 или более поздней плагина Amazon VPC CNI для Kubernetes, и вы указали ipv6 при создании кластера.elasticLoadBalancing -> (структура)
Указывает текущую конфигурацию возможности балансировки нагрузки в вашем кластере EKS в режиме Автоматический режим. Например, включена или отключена возможность.
enabled -> (булево)
logging -> (структура)
Конфигурация ведения журналов для вашего кластера.
clusterLogging -> (список)
Конфигурация ведения журналов контрольной плоскости кластера для вашего кластера.
(структура)
Объект, представляющий включение или отключение логов контрольной плоскости Kubernetes для вашего кластера.
types -> (список)
Доступные типы журналов контрольной плоскости кластера.
(строка)
enabled -> (булево)
identity -> (структура)
Информация об поставщике идентификации для кластера.
oidc -> (структура)
Объект, представляющий информацию о поставщике идентификации OpenID Connect.
issuer -> (строка)
status -> (строка)
certificateAuthority -> (структура)
certificate-authority-data для вашего кластера.
data -> (строка)
certificate-authority-data файла kubeconfig для вашего кластера.clientRequestToken -> (строка)
platformVersion -> (строка)
tags -> (карта)
Метаданные, которые помогают с категоризацией и организацией. Каждый тег состоит из ключа и необязательного значения. Вы определяете оба. Теги не распространяются на другие кластеры или ресурсы Amazon Web Services.
key -> (строка)
key — это общая метка, которая действует как категория для более конкретных значений тегов.value -> (строка)
value действует как описатель в категории тегов (ключ).encryptionConfig -> (список)
Конфигурация шифрования для кластера.
(структура)
Конфигурация шифрования для кластера.
resources -> (список)
Указывает ресурсы, которые нужно зашифровать. Поддерживается только значение secrets.
(строка)
provider -> (структура)
Ключ управления ключами (KMS). Можно использовать либо ARN, либо псевдоним.
keyArn -> (строка)
connectorConfig -> (структура)
Конфигурация, используемая для подключения к кластеру для регистрации.
activationId -> (строка)
activationCode -> (строка)
activationExpiry -> (отметка времени)
provider -> (строка)
roleArn -> (строка)
id -> (строка)
health -> (структура)
Объект, представляющий состояние вашего кластера Amazon EKS.
issues -> (список)
Объект, представляющий проблемы состояния вашего кластера Amazon EKS.
(структура)
Проблема с вашим кластером Amazon EKS.
code -> (строка)
message -> (строка)
resourceIds -> (список)
Идентификаторы ресурсов, к которым относится проблема.
(строка)
outpostConfig -> (структура)
Объект, представляющий конфигурацию вашего локального кластера Amazon EKS на Amazon Web Services Outpost. Этот объект недоступен для кластеров в облаке Amazon Web Services.
outpostArns -> (список)
ARN Outpost, который вы указали для использования с вашим локальным кластером Amazon EKS на Outposts.
(строка)
controlPlaneInstanceType -> (строка)
controlPlanePlacement -> (структура)
Объект, представляющий конфигурацию размещения для всех экземпляров контрольной плоскости вашего локального кластера Amazon EKS на Amazon Web Services Outpost. Дополнительную информацию см. в разделе «Требования к ресурсам» в *Руководстве пользователя Amazon EKS*.
groupName -> (строка)
accessConfig -> (структура)
Конфигурация доступа к кластеру.
bootstrapClusterCreatorAdminPermissions -> (булево)
authenticationMode -> (строка)
upgradePolicy -> (структура)
Это значение указывает, включена или отключена расширенная поддержка для кластера.
supportType -> (строка)
Если кластер установлен на EXTENDED, он перейдет на расширенную поддержку в конце стандартной поддержки. Если кластер установлен на STANDARD, он будет автоматически обновлен в конце стандартной поддержки.
zonalShiftConfig -> (структура)
Конфигурация смещения зоны для кластера.
enabled -> (boolean)
remoteNetworkConfig -> (structure)
Конфигурация в кластере для узлов EKS Hybrid. Вы можете добавить, изменить или удалить эту конфигурацию после создания кластера.
remoteNodeNetworks -> (list)
Список CIDR сетей, которые могут содержать гибридные узлы.
(structure)
CIDR-сеть, которая может содержать гибридные узлы.
Эти блоки CIDR определяют ожидаемый диапазон IP-адресов гибридных узлов, присоединяющихся к кластеру. Эти блоки обычно определяются вашим системным администратором.
Введите один или несколько блоков IPv4 CIDR в десятичной точечной нотации (например, 10.2.0.0/16).
Он должен удовлетворять следующим требованиям:
- Каждый блок должен находиться в пределах
IPv4диапазона сети RFC-1918. Минимальный разрешенный размер - /24, максимальный - /8. Публично маршрутизируемые адреса не поддерживаются. - Каждый блок не должен пересекаться с диапазоном блоков VPC CIDR для ваших ресурсов EKS или блоком диапазона IP-адресов Kubernetes-сервисов.
- Каждый блок должен иметь маршрут к VPC, использующему блоки VPC CIDR, а не публичные IP-адреса или Elastic IP. Существует множество вариантов, включая Transit Gateway, VPN «сайт-сайт» или Direct Connect.
- Каждый хост должен разрешать исходящее соединение с контрольной плоскостью кластера EKS по TCP-портам
443и10250. - Каждый хост должен разрешать входящее соединение от контрольной плоскости кластера EKS по TCP-порту 10250 для операций логирования, exec и переадресации портов.
- Каждый хост должен разрешать TCP и UDP сетевое соединение с другими хостами, на которых запущены
CoreDNSпо UDP-порту53для имен DNS-сервисов и pod'ов.
cidrs -> (list)
CIDR-сеть, которая может содержать гибридные узлы.
Эти блоки CIDR определяют ожидаемый диапазон IP-адресов гибридных узлов, присоединяющихся к кластеру. Эти блоки обычно определяются вашим системным администратором.
Введите один или несколько блоков IPv4 CIDR в десятичной точечной нотации (например, 10.2.0.0/16).
Он должен удовлетворять следующим требованиям:
- Каждый блок должен находиться в пределах
IPv4диапазона сети RFC-1918. Минимальный разрешенный размер - /24, максимальный - /8. Публично маршрутизируемые адреса не поддерживаются. - Каждый блок не должен пересекаться с диапазоном блоков VPC CIDR для ваших ресурсов EKS или блоком диапазона IP-адресов Kubernetes-сервисов.
- Каждый блок должен иметь маршрут к VPC, использующему блоки VPC CIDR, а не публичные IP-адреса или Elastic IP. Существует множество вариантов, включая Transit Gateway, VPN «сайт-сайт» или Direct Connect.
- Каждый хост должен разрешать исходящее соединение с контрольной плоскостью кластера EKS по TCP-портам
443и10250. - Каждый хост должен разрешать входящее соединение от контрольной плоскости кластера EKS по TCP-порту 10250 для операций логирования, exec и переадресации портов.
- Каждый хост должен разрешать TCP и UDP сетевое соединение с другими хостами, на которых запущены
CoreDNSпо UDP-порту53для имен DNS-сервисов и pod'ов.
(string)
remotePodNetworks -> (list)
Список CIDR сетей, которые могут содержать pods, выполняющие Kubernetes webhooks на гибридных узлах.
(structure)
CIDR-сеть, которая может содержать pods, выполняющие Kubernetes webhooks на гибридных узлах.
Эти блоки CIDR определяются настройкой вашего плагина Container Network Interface (CNI). Мы рекомендуем плагин Calico CNI или Cilium CNI. Обратите внимание, что плагин Amazon VPC CNI для Kubernetes недоступен для локальных и граничных местоположений.
Введите один или несколько блоков IPv4 CIDR в десятичной точечной нотации (например, 10.2.0.0/16).
Он должен удовлетворять следующим требованиям:
- Каждый блок должен находиться в пределах
IPv4диапазона сети RFC-1918. Минимальный разрешенный размер - /24, максимальный - /8. Публично маршрутизируемые адреса не поддерживаются. - Каждый блок не должен пересекаться с диапазоном блоков VPC CIDR для ваших ресурсов EKS или блоком диапазона IP-адресов Kubernetes-сервисов.
cidrs -> (list)
CIDR-сеть, которая может содержать pods, выполняющие Kubernetes webhooks на гибридных узлах.
Эти блоки CIDR определяются настройкой вашего плагина Container Network Interface (CNI). Мы рекомендуем плагин Calico CNI или Cilium CNI. Обратите внимание, что плагин Amazon VPC CNI для Kubernetes недоступен для локальных и граничных местоположений.
Введите один или несколько блоков IPv4 CIDR в десятичной точечной нотации (например, 10.2.0.0/16).
Он должен удовлетворять следующим требованиям:
- Каждый блок должен находиться в пределах
IPv4диапазона сети RFC-1918. Минимальный разрешенный размер - /24, максимальный - /8. Публично маршрутизируемые адреса не поддерживаются. - Каждый блок не должен пересекаться с диапазоном блоков VPC CIDR для ваших ресурсов EKS или блоком диапазона IP-адресов Kubernetes-сервисов.
(string)
computeConfig -> (structure)
Указывает текущую конфигурацию вычислительной способности в вашем кластере EKS в режиме Авто. Например, включена или отключена способность. Если вычислительная способность включена, EKS Авто режим будет создавать и удалять экземпляры EC2 Managed Instances в вашей учетной записи Amazon Web Services. Дополнительную информацию см. в разделе «Вычислительная способность режима Авто EKS» в руководстве пользователя Amazon EKS.
enabled -> (boolean)
nodePools -> (list)
Указывает текущую конфигурацию пулов узлов в вашем кластере EKS в режиме Авто. Дополнительную информацию см. в разделе «Пулы узлов режима Авто EKS» в руководстве пользователя Amazon EKS.
(string)
nodeRoleArn -> (string)
storageConfig -> (structure)
Указывает текущую конфигурацию функциональности блочного хранения в вашем кластере EKS в режиме Авто. Например, включена или отключена. Если функциональность блочного хранения включена, EKS Авто режим будет создавать и удалять тома EBS в вашей учетной записи Amazon Web Services. Дополнительную информацию см. в разделе «Функциональность блочного хранения режима Авто EKS» в руководстве пользователя Amazon EKS.
blockStorage -> (structure)
Указывает текущую конфигурацию функциональности блочного хранения в вашем кластере EKS в режиме Авто. Например, включена или отключена.
enabled -> (boolean)
© Copyright 2025, Amazon Web Services. Created using Sphinx.