обновить-дополнение
Описание
Обновляет дополнение Amazon EKS.
См. также: Документацию API AWS
Синтаксис
update-addon
--cluster-name <value>
--addon-name <value>
[--addon-version <value>]
[--service-account-role-arn <value>]
[--resolve-conflicts <value>]
[--client-request-token <value>]
[--configuration-values <value>]
[--pod-identity-associations <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--cluster-name (строка)
--addon-name (строка)
ListAddons https://docs.aws.amazon.com/eks/latest/APIReference/API_ListAddons.html`__ .--addon-version (строка)
DescribeAddonVersions https://docs.aws.amazon.com/eks/latest/APIReference/API_DescribeAddonVersions.html`__ .--service-account-role-arn (строка)
Amazon Resource Name (ARN) существующей роли IAM для привязки к учетной записи службы дополнения. Роли должны быть назначены разрешения IAM, необходимые дополнением. Если вы не укажете существующую роль IAM, то дополнение использует разрешения, назначенные роли IAM узла. Дополнительную информацию см. в руководстве пользователя Amazon EKS — роль IAM узла Amazon EKS.
Примечание
Чтобы указать существующую роль IAM, вы должны иметь созданный поставщик IAM OpenID Connect (OIDC) для вашего кластера. Дополнительную информацию см. в руководстве пользователя Amazon EKS — Включение ролей IAM для учетных записей службы в вашем кластере.--resolve-conflicts (строка)
Как разрешать конфликты значений полей для дополнения Amazon EKS, если вы изменили значение от значения по умолчанию Amazon EKS. Конфликты обрабатываются в зависимости от выбранного вами параметра:
- Нет – Amazon EKS не изменяет значение. Обновление может завершиться неудачей.
- Перезаписать – Amazon EKS перезаписывает изменённое значение обратно на значение по умолчанию Amazon EKS.
- Сохранить – Amazon EKS сохраняет значение. Если вы выбираете этот вариант, рекомендуется протестировать любые изменения поля и значения на кластере вне производства перед обновлением дополнения на вашем производственном кластере.
Возможные значения:
OVERWRITENONEPRESERVE
--client-request-token (строка)
--configuration-values (строка)
DescribeAddonConfiguration .--pod-identity-associations (список)
Массив ассоциаций идентификации Pod, которые будут обновлены. Каждая ассоциация идентификации Pod EKS сопоставляет учетную запись службы Kubernetes с ролью IAM. Если это значение оставлено пустым, никаких изменений не будет. Если предоставлен пустой массив, существующие ассоциации идентификации Pod, принадлежащие дополнению, удаляются.
Дополнительную информацию см. в руководстве пользователя Amazon EKS — Присоединение роли IAM к дополнению Amazon EKS с помощью Pod Identity.
(структура)
Тип ассоциации идентификации Pod, принадлежащей дополнению Amazon EKS.
Каждая ассоциация идентификации Pod EKS сопоставляет роль учетной записи службы в пространстве имён в кластере.
Дополнительную информацию см. в руководстве пользователя Amazon EKS — Присоединение роли IAM к дополнению Amazon EKS с помощью Pod Identity.
serviceAccount -> (строка)
roleArn -> (строка)
Сокращённый синтаксис:
serviceAccount=string,roleArn=string ...
Синтаксис JSON:
[
{
"serviceAccount": "string",
"roleArn": "string"
}
...
]
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, отображается пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить значение по умолчанию URL команды на указанный URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла с вашими учётными данными.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Учётные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Пакет сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и не будет ограничено по времени. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом и не будет ограничено по времени. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка в кодировке base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком, fileb:// всегда будет рассматриваться как двоичный, и будет использоваться содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить вывод пейджера CLI.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве пользователя AWS CLI — Начало работы.
Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. Дополнительную информацию см. в руководстве пользователя AWS CLI — Использование кавычек со строками.
Пример 1. Обновление дополнения Amazon EKS с ролью учетной записи службы ARN
Следующий update-addon пример команды обновляет дополнение Amazon EKS с ролью учетной записи службы ARN.
aws eks update-addon \
--cluster-name my-eks-cluster \
--addon-name vpc-cni \
--service-account-role-arn arn:aws:iam::111122223333:role/eksctl-my-eks-cluster-addon-vpc-cni-Role1-YfakrqOC1UTm
Вывод:
{
"update": {
"id": "c00d2de2-c2e4-3d30-929e-46b8edec2ce4",
"status": "InProgress",
"type": "AddonUpdate",
"params": [
{
"type": "ServiceAccountRoleArn",
"value": "arn:aws:iam::111122223333:role/eksctl-my-eks-cluster-addon-vpc-cni-Role1-YfakrqOC1UTm"
}
],
"updatedAt": "2024-04-12T16:04:55.614000-04:00",
"errors": []
}
}
Дополнительную информацию см. в руководстве пользователя Amazon EKS — Управление дополнениями Amazon EKS — Обновление дополнения.
Пример 2. Обновление дополнения Amazon EKS с определенной версией дополнения
Следующий update-addon пример команды обновляет дополнение Amazon EKS с определенной версией дополнения.
aws eks update-addon \
--cluster-name my-eks-cluster \
--addon-name vpc-cni \
--service-account-role-arn arn:aws:iam::111122223333:role/eksctl-my-eks-cluster-addon-vpc-cni-Role1-YfakrqOC1UTm \
--addon-version v1.16.4-eksbuild.2
Вывод:
{
"update": {
"id": "f58dc0b0-2b18-34bd-bc6a-e4abc0011f36",
"status": "InProgress",
"type": "AddonUpdate",
"params": [
{
"type": "AddonVersion",
"value": "v1.16.4-eksbuild.2"
},
{
"type": "ServiceAccountRoleArn",
"value": "arn:aws:iam::111122223333:role/eksctl-my-eks-cluster-addon-vpc-cni-Role1-YfakrqOC1UTm"
}
],
"createdAt": "2024-04-12T16:07:16.550000-04:00",
"errors": []
}
}
Дополнительную информацию см. в руководстве пользователя Amazon EKS — Управление дополнениями Amazon EKS — Обновление дополнения.
Пример 3. Обновление дополнения Amazon EKS с пользовательскими значениями конфигурации и деталями разрешения конфликтов
Следующий update-addon пример команды обновляет дополнение Amazon EKS с пользовательскими значениями конфигурации и деталями разрешения конфликтов.
aws eks update-addon \
--cluster-name my-eks-cluster \
--addon-name vpc-cni \
--service-account-role-arn arn:aws:iam::111122223333:role/eksctl-my-eks-cluster-addon-vpc-cni-Role1-YfakrqOC1UTm \
--addon-version v1.16.4-eksbuild.2 \
--configuration-values '{"resources": {"limits":{"cpu":"100m"}, "requests":{"cpu":"50m"}}}' \
--resolve-conflicts PRESERVE
Вывод:
{
"update": {
"id": "cd9f2173-a8d8-3004-a90f-032f14326520",
"status": "InProgress",
"type": "AddonUpdate",
"params": [
{
"type": "AddonVersion",
"value": "v1.16.4-eksbuild.2"
},
{
"type": "ServiceAccountRoleArn",
"value": "arn:aws:iam::111122223333:role/eksctl-my-eks-cluster-addon-vpc-cni-Role1-YfakrqOC1UTm"
},
{
"type": "ResolveConflicts",
"value": "PRESERVE"
},
{
"type": "ConfigurationValues",
"value": "{\"resources\": {\"limits\":{\"cpu\":\"100m\"}, \"requests\":{\"cpu\":\"50m\"}}}"
}
],
"createdAt": "2024-04-12T16:16:27.363000-04:00",
"errors": []
}
}
Дополнительную информацию см. в руководстве пользователя Amazon EKS — Управление дополнениями Amazon EKS — Обновление дополнения.
Пример 4. Обновление дополнения Amazon EKS с пользовательскими значениями конфигурации в файле JSON
Следующий update-addon пример команды обновляет дополнение Amazon EKS с пользовательскими значениями конфигурации в файле JSON и деталями разрешения конфликтов.
aws eks update-addon \
--cluster-name my-eks-cluster \
--addon-name vpc-cni \
--service-account-role-arn arn:aws:iam::111122223333:role/eksctl-my-eks-cluster-addon-vpc-cni-Role1-YfakrqOC1UTm \
--addon-version v1.17.1-eksbuild.1 \
--configuration-values 'file://configuration-values.json' \
--resolve-conflicts PRESERVE
Содержимое configuration-values.json:
{
"resources": {
"limits": {
"cpu": "100m"
},
"requests": {
"cpu": "50m"
}
},
"env": {
"AWS_VPC_K8S_CNI_LOGLEVEL": "ERROR"
}
}
Вывод:
{
"update": {
"id": "6881a437-174f-346b-9a63-6e91763507cc",
"status": "InProgress",
"type": "AddonUpdate",
"params": [
{
"type": "AddonVersion",
"value": "v1.17.1-eksbuild.1"
},
{
"type": "ServiceAccountRoleArn",
"value": "arn:aws:iam::111122223333:role/eksctl-my-eks-cluster-addon-vpc-cni-Role1-YfakrqOC1UTm"
},
{
"type": "ResolveConflicts",
"value": "PRESERVE"
},
{
"type": "ConfigurationValues",
"value": "{\n\"resources\": {\n\"limits\": {\n\"cpu\": \"100m\"\n },\n\"requests\": {\n\"cpu\": \"50m\"\n }\n },\n\"env\": {\n\"AWS_VPC_K8S_CNI_LOGLEVEL\": \"ERROR\"\n }\n}"
}
],
"createdAt": "2024-04-12T16:22:55.519000-04:00",
"errors": []
}
}
Дополнительную информацию см. в руководстве пользователя Amazon EKS — Управление дополнениями Amazon EKS — Обновление дополнения.
Пример 5. Обновление дополнения Amazon EKS с пользовательскими значениями конфигурации в файле YAML
Следующий update-addon пример команды обновляет дополнение Amazon EKS с пользовательскими значениями конфигурации в файле YAML и деталями разрешения конфликтов.
aws eks update-addon \
--cluster-name my-eks-cluster \
--addon-name vpc-cni \
--service-account-role-arn arn:aws:iam::111122223333:role/eksctl-my-eks-cluster-addon-vpc-cni-Role1-YfakrqOC1UTm \
--addon-version v1.18.0-eksbuild.1 \
--configuration-values 'file://configuration-values.yaml' \
--resolve-conflicts PRESERVE
Содержимое configuration-values.yaml:
resources:
limits:
cpu: '100m'
requests:
cpu: '50m'
env:
AWS_VPC_K8S_CNI_LOGLEVEL: 'DEBUG'
Вывод:
{
"update": {
"id": "a067a4c9-69d0-3769-ace9-d235c5b16701",
"status": "InProgress",
"type": "AddonUpdate",
"params": [
{
"type": "AddonVersion",
"value": "v1.18.0-eksbuild.1"
},
{
"type": "ServiceAccountRoleArn",
"value": "arn:aws:iam::111122223333:role/eksctl-my-eks-cluster-addon-vpc-cni-Role1-YfakrqOC1UTm"
},
{
"type": "ResolveConflicts",
"value": "PRESERVE"
},
{
"type": "ConfigurationValues",
"value": "resources:\n limits:\n cpu: '100m'\n requests:\n cpu: '50m'\nenv:\n AWS_VPC_K8S_CNI_LOGLEVEL: 'DEBUG'"
}
],
"createdAt": "2024-04-12T16:25:07.212000-04:00",
"errors": []
}
}
Дополнительную информацию см. в руководстве пользователя Amazon EKS — Управление дополнениями Amazon EKS — Обновление дополнения.
Выходные данные
update -> (структура)
Объект, представляющий асинхронное обновление.
id -> (строка)
status -> (строка)
type -> (строка)
params -> (список)
Ключевое значение, содержащее параметры, связанные с обновлением.
(структура)
Объект, представляющий детали запроса на обновление.
type -> (строка)
value -> (строка)
createdAt -> (временная метка)
errors -> (список)
Любые ошибки, связанные с обновлением Failed.
(структура)
Объект, представляющий ошибку при сбое асинхронной операции.
errorCode -> (строка)
Краткое описание ошибки.
- SubnetNotFound : Не удалось найти одну из подсетей, связанных с кластером.
- SecurityGroupNotFound : Не удалось найти одну из групп безопасности, связанных с кластером.
- EniLimitReached : Достигнут лимит эластичных сетевых интерфейсов для вашей учетной записи.
- IpNotAvailable : Подсеть, связанная с кластером, не имеет доступных IP-адресов.
- AccessDenied : У вас нет разрешений для выполнения указанной операции.
- OperationNotPermitted : Служебной роли, связанной с кластером, не хватает необходимых разрешений для Amazon EKS.
- VpcIdNotFound : Не удалось найти VPC, связанный с кластером.
errorMessage -> (строка)
resourceIds -> (список)
Необязательное поле, содержащее идентификаторы ресурсов, связанные с ошибкой.
(строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.