обновить-конфигурацию-кластера
Описание
Обновляет конфигурацию кластера Amazon EKS. Ваш кластер продолжает функционировать во время обновления. В выходных данных ответа содержится идентификатор обновления, который можно использовать для отслеживания статуса обновления кластера с помощью DescribeUpdate .
Вы можете использовать эту операцию для следующих действий:
- Вы можете использовать эту операцию API для включения или отключения экспорта журналов управления Kubernetes для вашего кластера в CloudWatch Logs. По умолчанию журналы управления кластера не экспортируются в CloudWatch Logs. Дополнительную информацию см. в разделе Журналы управления кластером Amazon EKS в * Руководстве пользователя Amazon EKS *.
Примечание
Скорости загрузки, архивирования и сканирования данных CloudWatch Logs применяются к экспортированным журналам управления. Дополнительную информацию см. в разделе Цены CloudWatch .- Вы также можете использовать эту операцию API для включения или отключения публичного и частного доступа к конечной точке API-сервера Kubernetes вашего кластера. По умолчанию публичный доступ включен, а частный доступ отключен. Дополнительную информацию см. в разделе Управление доступом к конечным точкам кластера Amazon EKS в * Руководстве пользователя Amazon EKS *.
- Вы также можете использовать эту операцию API для выбора различных подсетей и групп безопасности для кластера. Вы должны указать как минимум две подсети, которые находятся в разных зонах доступности. Вы не можете изменить VPC, из которого происходят подсети, подсети должны находиться в той же VPC, что и подсети, с которыми был создан кластер. Дополнительную информацию о требованиях к VPC см. в https://docs.aws.amazon.com/eks/latest/userguide/network_reqs.html в * Руководстве пользователя Amazon EKS *.
- Вы также можете использовать эту операцию API для включения или отключения смещения зон ARC. Если смещение зон включено, Amazon Web Services настраивает автоматическое смещение зон для кластера.
- Вы также можете использовать эту операцию API для добавления, изменения или удаления конфигурации в кластере для узлов EKS Hybrid. Чтобы удалить конфигурацию, используйте ключ
remoteNetworkConfigсо словарем, содержащим оба подключа, с пустыми массивами для каждого. Вот пример в строке:"remoteNetworkConfig": { "remoteNodeNetworks": [], "remotePodNetworks": [] }.
Обновления кластера выполняются асинхронно и должны завершиться в течение нескольких минут. Во время обновления статус кластера переходит в состояние UPDATING (эта переход состояния является согласованной по времени). Когда обновление завершено (либо Failed, либо Successful), состояние кластера переходит в Active .
См. также: Документация AWS API
Синтаксис
update-cluster-config
--name <value>
[--resources-vpc-config <value>]
[--logging <value>]
[--client-request-token <value>]
[--access-config <value>]
[--upgrade-policy <value>]
[--zonal-shift-config <value>]
[--compute-config <value>]
[--kubernetes-network-config <value>]
[--storage-config <value>]
[--remote-network-config <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--name (строка)
--resources-vpc-config (структура)
Объект, представляющий конфигурацию VPC для кластера Amazon EKS.
subnetIds -> (список)
Укажите подсети для узлов Amazon EKS. Amazon EKS создает интерфейсы эластичной сети между аккаунтами в этих подсетях, чтобы обеспечить взаимодействие между вашими узлами и контрольной плоскостью Kubernetes.
(строка)
securityGroupIds -> (список)
Укажите один или несколько сетей безопасности для интерфейсов эластичной сети между аккаунтами, которые создает Amazon EKS, чтобы обеспечить взаимодействие между вашими узлами и контрольной плоскостью Kubernetes. Если вы не укажете никакие сети безопасности, ознакомьтесь с различиями между значениями по умолчанию Amazon EKS для кластеров, развернутых с Kubernetes. Дополнительную информацию см. в разделе «Учетные данные безопасности кластеров Amazon EKS» в *Руководстве пользователя Amazon EKS*.
(строка)
endpointPublicAccess -> (логическое значение)
false, чтобы отключить публичный доступ к конечному пункту API-сервера Kubernetes вашего кластера. Если вы отключите публичный доступ, API-сервер Kubernetes вашего кластера сможет получать запросы только изнутри VPC кластера. Значение параметра по умолчанию — true, что включает публичный доступ для вашего API-сервера Kubernetes. Дополнительную информацию см. в разделе «Контроль доступа к конечному пункту кластера Amazon EKS» в *Руководстве пользователя Amazon EKS*.endpointPrivateAccess -> (логическое значение)
true, чтобы включить частный доступ к конечному пункту API-сервера Kubernetes вашего кластера. Если вы включите частный доступ, запросы API Kubernetes изнутри VPC вашего кластера будут использовать частный конечный пункт VPC. Значение параметра по умолчанию — false, что отключает частный доступ к вашему API-серверу Kubernetes. Если вы отключите частный доступ и у вас есть узлы или контейнеры Fargate в кластере, убедитесь, что publicAccessCidrs включает необходимые блоки CIDR для взаимодействия с узлами или контейнерами Fargate. Дополнительную информацию см. в разделе «Контроль доступа к конечному пункту кластера Amazon EKS» в *Руководстве пользователя Amazon EKS*.publicAccessCidrs -> (список)
Блоки CIDR, которым разрешен доступ к общедоступному конечному пункту API-сервера Kubernetes вашего кластера. Взаимодействие с конечным пунктом из адресов за пределами указанных вами блоков CIDR запрещено. Значение по умолчанию — 0.0.0.0/0. Если вы отключили частный доступ к конечному пункту, убедитесь, что вы указали необходимые блоки CIDR для каждого узла и контейнера Fargate Pod в кластере. Дополнительную информацию см. в разделе «Контроль доступа к конечному пункту кластера Amazon EKS» в *Руководстве пользователя Amazon EKS*.
(строка)
Краткая форма синтаксиса:
subnetIds=string,string,securityGroupIds=string,string,endpointPublicAccess=boolean,endpointPrivateAccess=boolean,publicAccessCidrs=string,string
Синтаксис JSON:
{
"subnetIds": ["string", ...],
"securityGroupIds": ["string", ...],
"endpointPublicAccess": true|false,
"endpointPrivateAccess": true|false,
"publicAccessCidrs": ["string", ...]
}
--logging (структура)
Включить или отключить экспорт журналов контрольной плоскости Kubernetes для вашего кластера в CloudWatch Logs. По умолчанию журналы контрольной плоскости кластера не экспортируются в CloudWatch Logs. Дополнительную информацию см. в разделе «Журналы контрольной плоскости кластера Amazon EKS» в *Руководстве пользователя Amazon EKS*.
Примечание
Скорость обработки, хранения и сканирования данных CloudWatch Logs применяется к экспортированным журналам контрольной плоскости. Дополнительную информацию см. в разделе «Цены CloudWatch».clusterLogging -> (список)
Конфигурация ведения журнала контрольной плоскости кластера для вашего кластера.
(структура)
Объект, представляющий включенные или отключенные журналы контрольной плоскости Kubernetes для вашего кластера.
types -> (список)
Доступные типы журналов контрольной плоскости кластера.
(строка)
enabled -> (логическое значение)
Синтаксис JSON:
{
"clusterLogging": [
{
"types": ["api"|"audit"|"authenticator"|"controllerManager"|"scheduler", ...],
"enabled": true|false
}
...
]
}
--client-request-token (строка)
--access-config (структура)
Конфигурация доступа к кластеру.
authenticationMode -> (строка)
Краткая форма синтаксиса:
authenticationMode=string
Синтаксис JSON:
{
"authenticationMode": "API"|"API_AND_CONFIG_MAP"|"CONFIG_MAP"
}
--upgrade-policy (структура)
Вы можете включить или отключить расширенную поддержку для кластеров, которые в настоящее время находятся на стандартной поддержке. Отключить расширенную поддержку нельзя после ее начала. Вы должны включить расширенную поддержку до выхода кластера из стандартной поддержки.
supportType -> (строка)
Если для кластера установлено значение EXTENDED, он перейдет на расширенную поддержку в конце стандартной поддержки. Если для кластера установлено значение STANDARD, он будет автоматически обновлен в конце стандартной поддержки.
Краткая форма синтаксиса:
supportType=string
Синтаксис JSON:
{
"supportType": "STANDARD"|"EXTENDED"
}
--zonal-shift-config (структура)
Включить или отключить зональное смещение ARC для кластера. Если зональное смещение включено, Amazon Web Services настраивает зональное автоматическое смещение для кластера.
Зональное смещение — это функция Amazon Application Recovery Controller (ARC). Зональное смещение ARC предназначено для временных мер, которые позволяют переместить трафик ресурса из проблемной зоны доступности до истечения срока зонального смещения или отмены. При необходимости вы можете продлить зональное смещение.
Вы можете начать зональное смещение для кластера EKS или разрешить Amazon Web Services сделать это за вас, включив *автоматическое зональное смещение*. Это смещение обновляет поток трафика «восток-запад» в вашем кластере, учитывая только сетевые конечные точки для контейнеров, работающих на узлах рабочих зон доступности, в которых нет проблем. Кроме того, любые ALB или NLB, обрабатывающие входящий трафик для приложений в вашем кластере EKS, автоматически направят трафик на целевые узлы в работоспособных зонах доступности. Дополнительную информацию о зональном смещении в EKS см. в разделе «Узнайте больше о зональном смещении Amazon Application Recovery Controller (ARC) в Amazon EKS» в *Руководстве пользователя Amazon EKS*.
enabled -> (логическое значение)
Краткая форма синтаксиса:
enabled=boolean
Синтаксис JSON:
{
"enabled": true|false
}
--compute-config (структура)
Обновление конфигурации вычислительных возможностей вашего кластера EKS в режиме «Автоматический». Например, включите возможность.
enabled -> (логическое значение)
nodePools -> (список)
Конфигурация пулов узлов, определяющая вычислительные ресурсы для вашего кластера EKS в режиме «Автоматический». Дополнительную информацию см. в разделе «Пулы узлов EKS в режиме „Автоматический“» в *Руководстве пользователя Amazon EKS*.
(строка)
nodeRoleArn -> (строка)
Краткая форма синтаксиса:
enabled=boolean,nodePools=string,string,nodeRoleArn=string
Синтаксис JSON:
{
"enabled": true|false,
"nodePools": ["string", ...],
"nodeRoleArn": "string"
}
--kubernetes-network-config (структура)
Конфигурация сети Kubernetes для кластера.
serviceIpv4Cidr -> (строка)
Не указывайте значение, если вы выбрали ipv6 для ipFamily. Блок CIDR для назначения IP-адресов служб Kubernetes. Если вы не укажете блок, Kubernetes назначит адреса из блоков CIDR 10.100.0.0/16 или 172.20.0.0/16. Рекомендуется указывать блок, не пересекающийся с ресурсами в других сетях, которые являются связанными или подключенными к вашей VPC. Блок должен соответствовать следующим требованиям:
- Внутри одного из следующих блоков частных IP-адресов:
10.0.0.0/8,172.16.0.0/12или192.168.0.0/16. - Не пересекается с каким-либо блоком CIDR, назначенным VPC, который вы выбрали для VPC.
- Между
/24и/12.
Предупреждение
Вы можете указать только пользовательский блок CIDR при создании кластера. Вы не можете изменить это значение после создания кластера.ipFamily -> (строка)
Укажите, какая IP-семейство используется для назначения IP-адресов узлов и служб Kubernetes. Если вы не укажете значение, по умолчанию будет использоваться ipv4. Вы можете указать семейство IP-адресов только при создании кластера и не можете изменить это значение после создания кластера. Если вы укажете ipv6, VPC и подсети, которые вы укажете для создания кластера, должны иметь назначенные им блоки CIDR IPv4 и IPv6. Вы не можете указать ipv6 для кластеров в регионах Китая.
Вы можете указать только ipv6 для кластеров версии 1.21 и выше, использующих версию 1.10.1 или более позднюю версию плагина Amazon VPC CNI. Если вы укажете ipv6, убедитесь, что ваша VPC соответствует требованиям, перечисленным в рассмотрении, указанном в разделе «Назначение IPv6-адресов узлам и службам» в *Руководстве пользователя Amazon EKS*. Kubernetes назначает службам IPv6 адреса из уникального локального диапазона (fc00::/7). Вы не можете указать пользовательский блок CIDR IPv6. Адреса узлов назначаются из IPv6 блока CIDR подсети.
elasticLoadBalancing -> (структура)
Запрос на включение или отключение возможности балансировки нагрузки в вашем кластере EKS в режиме «Автоматический». Дополнительную информацию см. в разделе «Возможность балансировки нагрузки EKS в режиме „Автоматический“» в *Руководстве пользователя Amazon EKS*.
enabled -> (логическое значение)
Краткая форма синтаксиса:
serviceIpv4Cidr=string,ipFamily=string,elasticLoadBalancing={enabled=boolean}
Синтаксис JSON:
{
"serviceIpv4Cidr": "string",
"ipFamily": "ipv4"|"ipv6",
"elasticLoadBalancing": {
"enabled": true|false
}
}
--storage-config (структура)
Обновите конфигурацию возможностей блочного хранения вашего кластера EKS в режиме Автоматический режим. Например, включите эту возможность.
blockStorage -> (структура)
Запрос на конфигурацию настроек EBS Block Storage для вашего кластера EKS в режиме Автоматический режим.
enabled -> (булево)
Сокращенная синтаксис:
blockStorage={enabled=boolean}
Синтаксис JSON:
{
"blockStorage": {
"enabled": true|false
}
}
--remote-network-config (структура)
Конфигурация в кластере для узлов EKS Гибридные узлы. Вы можете добавить, изменить или удалить эту конфигурацию после создания кластера.
remoteNodeNetworks -> (список)
Список сетевых CIDR, которые могут содержать гибридные узлы.
Эти блоки CIDR определяют ожидаемый диапазон IP-адресов гибридных узлов, которые присоединяются к кластеру. Эти блоки обычно определяются вашим сетевым администратором.
Введите один или несколько блоков IPv4 CIDR в десятичной точечной нотации (например, 10.2.0.0/16).
Он должен удовлетворять следующим требованиям:
- Каждый блок должен находиться в пределах
IPv4диапазона сети RFC-1918. Минимальный разрешенный размер — /24, максимальный — /8. Публично маршрутизируемые адреса не поддерживаются. - Каждый блок не должен перекрываться с диапазоном блоков VPC CIDR для ваших ресурсов EKS или блоком диапазона IP-адресов Kubernetes Service.
- Каждый блок должен иметь маршрут к VPC, использующий блоки VPC CIDR, а не публичные IP-адреса или Elastic IP-адреса. Существует множество вариантов, включая шлюз транзита, VPN «сайт-сайт» или Direct Connect.
- Каждый хост должен разрешать исходящее подключение к контрольной плоскости кластера EKS по TCP-портам
443и10250. - Каждый хост должен разрешать входящее подключение от контрольной плоскости кластера EKS по TCP-порту 10250 для операций журналов, выполнения и переадресации портов.
- Каждый хост должен разрешать TCP и UDP сетевое соединение с другими хостами, на которых работает
CoreDNSпо UDP-порту53для имен DNS служб и под.
(структура)
Сетевой CIDR, который может содержать гибридные узлы.
Эти блоки CIDR определяют ожидаемый диапазон IP-адресов гибридных узлов, которые присоединяются к кластеру. Эти блоки обычно определяются вашим сетевым администратором.
Введите один или несколько блоков IPv4 CIDR в десятичной точечной нотации (например, 10.2.0.0/16).
Он должен удовлетворять следующим требованиям:
- Каждый блок должен находиться в пределах
IPv4диапазона сети RFC-1918. Минимальный разрешенный размер — /24, максимальный — /8. Публично маршрутизируемые адреса не поддерживаются. - Каждый блок не должен перекрываться с диапазоном блоков VPC CIDR для ваших ресурсов EKS или блоком диапазона IP-адресов Kubernetes Service.
- Каждый блок должен иметь маршрут к VPC, использующий блоки VPC CIDR, а не публичные IP-адреса или Elastic IP-адреса. Существует множество вариантов, включая шлюз транзита, VPN «сайт-сайт» или Direct Connect.
- Каждый хост должен разрешать исходящее подключение к контрольной плоскости кластера EKS по TCP-портам
443и10250. - Каждый хост должен разрешать входящее подключение от контрольной плоскости кластера EKS по TCP-порту 10250 для операций журналов, выполнения и переадресации портов.
- Каждый хост должен разрешать TCP и UDP сетевое соединение с другими хостами, на которых работает
CoreDNSпо UDP-порту53для имен DNS служб и под.
cidrs -> (список)
Сетевой CIDR, который может содержать гибридные узлы.
Эти блоки CIDR определяют ожидаемый диапазон IP-адресов гибридных узлов, которые присоединяются к кластеру. Эти блоки обычно определяются вашим сетевым администратором.
Введите один или несколько блоков IPv4 CIDR в десятичной точечной нотации (например, 10.2.0.0/16).
Он должен удовлетворять следующим требованиям:
- Каждый блок должен находиться в пределах
IPv4диапазона сети RFC-1918. Минимальный разрешенный размер — /24, максимальный — /8. Публично маршрутизируемые адреса не поддерживаются. - Каждый блок не должен перекрываться с диапазоном блоков VPC CIDR для ваших ресурсов EKS или блоком диапазона IP-адресов Kubernetes Service.
- Каждый блок должен иметь маршрут к VPC, использующий блоки VPC CIDR, а не публичные IP-адреса или Elastic IP-адреса. Существует множество вариантов, включая шлюз транзита, VPN «сайт-сайт» или Direct Connect.
- Каждый хост должен разрешать исходящее подключение к контрольной плоскости кластера EKS по TCP-портам
443и10250. - Каждый хост должен разрешать входящее подключение от контрольной плоскости кластера EKS по TCP-порту 10250 для операций журналов, выполнения и переадресации портов.
- Каждый хост должен разрешать TCP и UDP сетевое соединение с другими хостами, на которых работает
CoreDNSпо UDP-порту53для имен DNS служб и под.
(строка)
remotePodNetworks -> (список)
Список сетевых CIDR, которые могут содержать под, которые выполняют Kubernetes веб-хуки на гибридных узлах.
Эти блоки CIDR определяются путем настройки вашего плагина Container Network Interface (CNI). Мы рекомендуем плагин Calico CNI или Cilium CNI. Обратите внимание, что плагин Amazon VPC CNI для Kubernetes недоступен для локальных и периферийных расположений.
Введите один или несколько блоков IPv4 CIDR в десятичной точечной нотации (например, 10.2.0.0/16).
Он должен удовлетворять следующим требованиям:
- Каждый блок должен находиться в пределах
IPv4диапазона сети RFC-1918. Минимальный разрешенный размер — /24, максимальный — /8. Публично маршрутизируемые адреса не поддерживаются. - Каждый блок не должен перекрываться с диапазоном блоков VPC CIDR для ваших ресурсов EKS или блоком диапазона IP-адресов Kubernetes Service.
(структура)
Сетевой CIDR, который может содержать под, которые выполняют Kubernetes веб-хуки на гибридных узлах.
Эти блоки CIDR определяются путем настройки вашего плагина Container Network Interface (CNI). Мы рекомендуем плагин Calico CNI или Cilium CNI. Обратите внимание, что плагин Amazon VPC CNI для Kubernetes недоступен для локальных и периферийных расположений.
Введите один или несколько блоков IPv4 CIDR в десятичной точечной нотации (например, 10.2.0.0/16).
Он должен удовлетворять следующим требованиям:
- Каждый блок должен находиться в пределах
IPv4диапазона сети RFC-1918. Минимальный разрешенный размер — /24, максимальный — /8. Публично маршрутизируемые адреса не поддерживаются. - Каждый блок не должен перекрываться с диапазоном блоков VPC CIDR для ваших ресурсов EKS или блоком диапазона IP-адресов Kubernetes Service.
cidrs -> (список)
Сетевой CIDR, который может содержать под, которые выполняют Kubernetes веб-хуки на гибридных узлах.
Эти блоки CIDR определяются путем настройки вашего плагина Container Network Interface (CNI). Мы рекомендуем плагин Calico CNI или Cilium CNI. Обратите внимание, что плагин Amazon VPC CNI для Kubernetes недоступен для локальных и периферийных расположений.
Введите один или несколько блоков IPv4 CIDR в десятичной точечной нотации (например, 10.2.0.0/16).
Он должен удовлетворять следующим требованиям:
- Каждый блок должен находиться в пределах
IPv4диапазона сети RFC-1918. Минимальный разрешенный размер — /24, максимальный — /8. Публично маршрутизируемые адреса не поддерживаются. - Каждый блок не должен перекрываться с диапазоном блоков VPC CIDR для ваших ресурсов EKS или блоком диапазона IP-адресов Kubernetes Service.
(строка)
Синтаксис JSON:
{
"remoteNodeNetworks": [
{
"cidrs": ["string", ...]
}
...
],
"remotePodNetworks": [
{
"cidrs": ["string", ...]
}
...
]
}
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано значение без значения или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, проверяются входные данные команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (boolean)
Включить отладку логов.
--endpoint-url (string)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверит SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.
--no-paginate (boolean)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать определённый профиль из файла учетных данных.
--region (string)
Регион для использования. Переопределяет настройки из конфигурации/среды.
--version (string)
Отобразить версию этого инструмента.
--color (string)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (string)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (string)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут представлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить пагинатор CLI для вывода.
--cli-auto-prompt (boolean)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел Использование кавычек со строками в руководстве пользователя AWS CLI.
Обновление доступа к конечной точке кластера
В этом примере команды обновляется кластер для отключения публичного доступа к конечной точке и включения доступа к частной конечной точке.
Команда:
aws eks update-cluster-config --name example \
--resources-vpc-config endpointPublicAccess=false,endpointPrivateAccess=true
Вывод:
{
"update": {
"id": "ec883c93-2e9e-407c-a22f-8f6fa6e67d4f",
"status": "InProgress",
"type": "EndpointAccessUpdate",
"params": [
{
"type": "EndpointPublicAccess",
"value": "false"
},
{
"type": "EndpointPrivateAccess",
"value": "true"
}
],
"createdAt": 1565806986.506,
"errors": []
}
}
Включение ведения журнала для кластера
В этом примере команды включается ведение журнала для всех типов узлов управления кластера для кластера под названием example.
Команда:
aws eks update-cluster-config --name example \
--logging '{"clusterLogging":[{"types":["api","audit","authenticator","controllerManager","scheduler"],"enabled":true}]}'
Вывод:
{
"update": {
"id": "7551c64b-1d27-4b1e-9f8e-c45f056eb6fd",
"status": "InProgress",
"type": "LoggingUpdate",
"params": [
{
"type": "ClusterLogging",
"value": "{\"clusterLogging\":[{\"types\":[\"api\",\"audit\",\"authenticator\",\"controllerManager\",\"scheduler\"],\"enabled\":true}]}"
}
],
"createdAt": 1565807210.37,
"errors": []
}
}
Вывод
update -> (структура)
Объект, представляющий асинхронное обновление.
id -> (строка)
status -> (строка)
type -> (строка)
params -> (список)
Ключево-значная карта, содержащая параметры, связанные с обновлением.
(структура)
Объект, представляющий подробности запроса на обновление.
type -> (строка)
value -> (строка)
createdAt -> (временная метка)
errors -> (список)
Любые ошибки, связанные с обновлением Failed.
(структура)
Объект, представляющий ошибку при сбое асинхронной операции.
errorCode -> (строка)
Краткое описание ошибки.
- SubnetNotFound : Не удалось найти одну из подсетей, связанных с кластером.
- SecurityGroupNotFound : Не удалось найти одну из групп безопасности, связанных с кластером.
- EniLimitReached : Достигнут лимит эластичных сетевых интерфейсов для вашей учетной записи.
- IpNotAvailable : В подсети, связанной с кластером, нет доступных IP-адресов.
- AccessDenied : У вас нет разрешений для выполнения указанной операции.
- OperationNotPermitted : Служебная роль, связанная с кластером, не имеет необходимых разрешений для Amazon EKS.
- VpcIdNotFound : Не удалось найти VPC, связанную с кластером.
errorMessage -> (строка)
resourceIds -> (список)
Необязательное поле, содержащее идентификаторы ресурсов, связанные с ошибкой.
(строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.