MaxCloud User Docs
演示登录
  • Welcome
    • 介绍
    • 快速开始
  • 使用说明
    • 集群管理
      • 导入集群
      • 创建集群
      • 关联授权
      • 集群功能
    • 项目管理
      • 事件订阅
    • 应用管理
      • 创建应用
      • 灰度发布
      • 持续集成
  • 客户端工具
    • kubemax
    • kubectl
    • 自定义客户端
  • MrMax
    • MrMax客户端使用指南
    • Cybercore
    • SDK Release Version
  • 开发者指南
    • MaxLang语言基础
    • MaxLang内置方法
    • MaxLang操作资源示例
  • 社区活动
    • 技术交流
      • 2023/05/28 亚马逊云科技 Community Day 深圳站
    • 技术文章
      • 2023.5 记一次EKS 1.22->1.26 升级
      • 2023.8 创建EKS后要关注的几个事情
    • Kubernetes Workshop
      • 基础篇
        • Docker学习环境
        • 开始使用Docker
        • 开始使用Kubernetes
      • 实战篇
        • Pod:运行于Kubernetes中的容器
        • ReplicationController:部署托管的pods
        • Service:让客户端发现pod并与之通信
        • Volumes:给containers挂载磁盘
        • ConfigMap和Secret:配置应用程序
        • Deployment: 声明式地升级应用
        • StatefulSet:部署有状态的多副本应用
      • 实践篇
        • Helm Charts(上)
          • 什么是Helm和Chart?
          • 使用Helm
        • Helm Charts(中)
          • 创建自己的chart
          • Chart模版构造和语法
          • 使用仓库管理chart
        • Helm Charts(下)
          • 一个实际的项目
          • 最后,Helm不是必须的
        • 持续集成(Gitops)
由 GitBook 提供支持
在本页
  • 查看集群节点组功能示意图
  • 配置云商授权
  • aws
  • 阿里云
  • MaxCloud中添加云商授权
  • 集群关联授权

这有帮助吗?

  1. 使用说明
  2. 集群管理

关联授权

上一页创建集群下一页集群功能

最后更新于2年前

这有帮助吗?

查看集群节点组功能示意图

  • 进入系统管理->集群管理 点击节点组

    默认没有节点组按钮,需要先点击关联云商集群后才能使用

  • 查看节点组和节点组下的节点列表

配置云商授权

aws

  1. 创建策略maxcloud_nodegroup_policies 填入以下策略

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "VisualEditor0",
                "Effect": "Allow",
                "Action": [
                    "eks:DescribeNodegroup",
                    "eks:ListNodegroups",
                    "ec2:DescribeInstances",
                    "autoscaling:DescribeAutoScalingGroups",
                    "eks:UpdateNodegroupConfig",
                    "eks:DescribeCluster",
                    "eks:CreateNodegroup",
                    "eks:ListClusters",
                    "ec2:DescribeSubnets",
                    "eks:TagResource",
                    "iam:PassRole",
                    "iam:GetRole",
                    "iam:ListAttachedRolePolicies",
                    "eks:DeleteNodegroup"
                ],
                "Resource": "*"
            }
        ]
    }
  2. 创建角色,选择可信实体为aws账户maxcloud_nodegroup_role、授权给另一个aws账户 ID填写 635778536104

  1. 关联策略,(第一部创建的策略maxcloud_nodegroup_policies、和其他三个系统策略AmazonEKSWorkerNodePolicy 、AmazonEC2ContainerRegistryReadOnly、AmazonEKS_CNI_Policy)

  2. 获取Role的ARN arn:aws:iam::818539432014:role/maxcloud_nodegroup_role

阿里云

  1. 创建策略maxcloud_nodegroup_policies 填入以下策略

    {
        "Version": "1",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "cs:ModifyClusterNodePool",
                    "cs:CreateClusterNodePool"
                ],
                "Resource": "*"
            },
            {
                "Effect": "Allow",
                "Action": "vpc:DescribeVSwitchAttributes",
                "Resource": "*"
            }
        ]
    }
  2. 创建角色,选择可信实体为aws账户maxcloud_nodegroup_role、授权给另一个aws账户 ID填写 1332374738351916

  1. 关联策略,(第一部创建的策略maxcloud_nodegroup_policies、AliyunCSReadOnlyAccess)

  2. 获取Role的ARN acs:ram::1332374738351916:role/maxcloud_nodegroup_role

MaxCloud中添加云商授权

集群关联授权

集群管理->关联云商集群

关联成功后就可以再集群页面操作节点组

Screenshot
Screenshot
image-20221220164337312
image-20221220165117611
image-20221220165721161
image-20221220170224128
image-20221220170534944
image-20221220170643166
image-20221214163910588
image-20221214164050432