ALB Ingress コントローラーは、セルフマネージドクラスターに Ingress トラフィック管理機能を提供します。このトピックでは、これらの機能を有効にするために必要な権限を付与する方法について説明します。
操作手順
ステップ 1: RAM ユーザーの作成
ご利用の Alibaba Cloud アカウント (root ユーザー) を使用して、Resource Access Management (RAM) コンソールにログインします。
左側のナビゲーションウィンドウで、Identities > Users を選択し、Create User をクリックします。
Create User ページで、User Login Name と Display Name を入力し、Permanent AccessKey を選択してから、はい をクリックします。
Create User ページで、AccessKey ID と AccessKey Secret をコピーします。
ステップ 2: ポリシーの作成と権限の付与
ALB Ingress コントローラーに必要な権限を持つポリシーを作成します。
RAM コンソールの左側のナビゲーションウィンドウで、Permissions > Policies を選択し、Create Policy をクリックします。
JSON タブで、次のポリシーをエディターに貼り付けてから、はい をクリックします。
Create Policy ダイアログボックスで、ポリシーの [名前] を入力し、はい をクリックします。
RAM ユーザーにポリシーをアタッチします。
左側のナビゲーションウィンドウで、Identities > Users を選択します。
Users ページで、「ステップ 1: RAM ユーザーの作成」で作成した RAM ユーザーを見つけます。Actions 列で、権限の追加 をクリックします。
Grant Permission パネルの Policies で、Custom Policy を選択します。作成したポリシーを選択し、他のパラメーターはデフォルト設定のままにして、Grant permissions をクリックします。
[閉じる] をクリックします。
ステップ 3: AccessKey ID と AccessKey Secret の設定
AccessKey ID と AccessKey Secret を Base64 エンコードします。
Base64 エンコーディングツールで、AccessKey ID を入力し、[エンコード] をクリックします。
ご利用の AccessKey Secret についても、このステップを繰り返します。
次のコマンドを実行して、load-balancer-config ConfigMap マニフェストを開きます。次に、Base64 エンコードされた認証情報を追加してファイルを保存します。
vim <load-balancer-config-filename>以下に、load-balancer-config ConfigMap の例を示します。
apiVersion: v1 kind: ConfigMap metadata: name: load-balancer-config namespace: kube-system data: cloud-config.conf: |- { "Global": { "AccessKeyID": "<YOUR_ACCESS_KEY_ID>", # Base64 エンコードされた AccessKey ID を入力します。 "AccessKeySecret": "<YOUR_ACCESS_KEY_SECRET>" # Base64 エンコードされた AccessKey Secret を入力します。 } }次のコマンドを実行して、load-balancer-config ConfigMap をデプロイします。
kubectl apply -f <load-balancer-config-filename>変更を有効にするには、load-balancer-controller Pod を再起動します。
次のコマンドを実行して、load-balancer-controller Pod の名前を検索します。
kubectl get pod -n kube-system|grep load-balancer-controller次のコマンドを実行して、load-balancer-controller Pod を削除します。
kubectl delete pod -n kube-system load-balancer-controller-***期待される出力:
pod load-balancer-controller-*** deleted次のコマンドを実行して、再作成された load-balancer-controller Pod のステータスを確認します。
kubectl get pod -n kube-system|grep load-balancer-controller期待される出力:
load-balancer-controller-0o9s*** 1/1 Running 0 10s
関連ドキュメント
チュートリアル:
セルフマネージド Kubernetes クラスターで ALB Ingress を使用する
ソースコードドキュメント: