프레시서비스 클라우드 관리 - AWS를 위한 쿠버네티스 통합

개요

Kubernetes Cloud Discovery 앱을 사용하여 AWS 클러스터 엔드포인트 전반의 네임스페이스, 파드 등의 클라우드 리소스를 가시화할 수 있습니다.

설명


Kubernetes Discovery App은 AWS 클러스터 계정 전반의 가상 자산을 발견하고 이를 Freshservice CMDB에 동기화합니다. 이를 통해 클라우드 리소스를 한눈에 보고 관리할 수 있는 단일 창을 제공합니다. 현재 발견되는 리소스는 다음과 같습니다,

  • 네임스페이스

  • 노드

  • 작업

  • 서비스

  • 배포

  • ConfigMap

  • CronJob

  • ReplicaSet

  • StatefulSet

  • DaemonSet

  • Pod


사전 준비 사항


Freshservice에서 Kubernetes 클라우드 디스커버리를 설치하고 인증하기 전에 다음 입력값을 제공해야 합니다:


  • Role Arn


Role Arn을 얻는 단계

1.  AWS 관리 콘솔에 로그인합니다


2.  Services > IAM > Roles > 역할 생성. AWS IAM 역할 체인에 대한 안내는 AWS IAM Role Chaining를 참조하세요.



3. 이제, 생성된 역할에 대해 FS 계정 역할이(가) 권한을 가질 수 있도록 할당하려면 IAM > Roles > 생성된 역할 선택 > 권한 추가 > 인라인 정책 생성




4.  Json 탭을 클릭하고, 아래 권한을 추가한 후 다음을 선택합니다.

{

    "Version": "2012-10-17",

    "Statement": [

        {

            "Sid": "Statement1",

            "Effect": "Allow",

            "Action": [

                "eks:ListClusters",

                "eks:DescribeCluster",

                "eks:AccessKubernetesApi",

                "eks-auth:AssumeRoleForPodIdentity"

            ],

            "Resource": "*"

        }

    ]

}




5. 정책의 이름을 입력하고 정책 생성을 클릭합니다. 



6. 이제 신뢰 관계에서 선택한 역할 ARN에 FS 역할 ARN을 연결하고, "Edit Trust Policy," 그리고 Freshservice에서 제공한 지역에 따른 역할 ARN을 입력합니다.
AU 지역의 Freshservice 계정의 경우 :
{

    "Version": "2008-10-17",

    "Statement": [

        {

            "Effect": "Allow",

            "Principal": {

                "AWS": [

                              "arn:aws:iam::521002495713:role/AU-PROD-1-25-node-role",

                    "arn:aws:iam::521002495713:role/au-prod-eks-1-29-node-role"

                ]

            },

            "Action": "sts:AssumeRole"

        }

    ]

}


미국 지역의 Freshservice 계정에 대한 정보:
{

    "Version": "2008-10-17",

    "Statement": [

        {

            "Effect": "Allow",

            "Principal": {

                "AWS": [

                  "arn:aws:iam::521002495713:role/US-PROD-1-25-node-role",

                  "arn:aws:iam::521002495713:role/us-prod-eks-1-29-node-role"

                ]

            },

            "Action": "sts:AssumeRole"

        }

    ]

}


IND 지역의 Freshservice 계정에 대한 정보:

{

    "Version": "2008-10-17",

    "Statement": [

        {

            "Effect": "Allow",

            "Principal": {

                "AWS": [

                "arn:aws:iam::521002495713:role/IND-PROD-1-25-node-role",

                "arn:aws:iam::521002495713:role/ind-prod-eks-1-29-node-role"

                ]

            },

            "Action": "sts:AssumeRole"

        }

    ]

}


EUC 지역의 Freshservice 계정에 대한 정보:
{

    "Version": "2008-10-17",

    "Statement": [

        {

            "Effect": "Allow",

            "Principal": {

                "AWS": [

        "arn:aws:iam::521002495713:role/euc-prod-eks-1-29-node-role",

          "arn:aws:iam::521002495713:role/EUC-PROD-1-25-node-role"

                ]

            },

            "Action": "sts:AssumeRole"

        }

    ]

}




7. 마지막으로, 정책 업데이트 버튼을 클릭합니다. 저장합니다.



클러스터에 권한을 제공하는 단계 


8. 발견이 필요한 클러스터로 이동하여 액세스를 선택합니다. 


9. 액세스 관리를 클릭하고 인증 모드EKS API 및 구성 맵인지 확인합니다. 



10. 같은 화면에서 액세스 항목 생성을 클릭하고 생성된 역할(2단계에서 생성)을 입력한 후 다음을 클릭합니다


11. 정책으로 AmazonEKSClusterAdminPolicy 를 입력하고 액세스 범위를 클러스터로 설정한 후 다시 다음을 클릭합니다



12. 액세스 항목을 저장하려면 생성 버튼을 클릭합니다


13. 생성된 역할의 RoleARN을 복사해 두세요. 나중에 Freshservice에서 AWS Kubernetes 앱을 설치할 때 필요합니다.


Freshservice에서 Kubernetes 디스커버리 설치 단계

1. 귀하의 Freshservice 포털 > 관리자 > 클라우드 관리 > Kubernetes 앱



2.  설치 → 새로 추가  를 클릭하고 다음 세부 정보를 입력합니다

제공자: AWS

구성 이름: 귀하의 참조에 따라

역할 ARN: "역할 ARN 획득 3단계"에서 복사한 역할 ARN을 붙여넣습니다


3. 마지막으로, 구성을 저장하려면 추가 를 클릭하세요.


이 문서가 도움이 되었나요?

Freshservice AI 도우미

프레시서비스 클라우드 관리 - AWS를 위한 쿠버네티스 통합

AI 어시스턴트 초기화 중...