6.3. Étape 3 - Propriétaire VPC: Mise à jour du rôle VPC partagé et création de zones hébergées
Après que le Cluster Creator fournit le domaine DNS et les rôles IAM, créez une zone hébergée privée et mettez à jour la politique de confiance sur le rôle IAM qui a été créé pour partager le VPC.
Conditions préalables
- Le nom de domaine complet du Cluster Creator est disponible.
- Le rôle ARN de l’opérateur Ingress Cloud Credentials vient du créateur du cluster.
- L’ARN du rôle d’installateur vient du Créateur du cluster.
Procédure
- Dans le gestionnaire d’accès aux ressources de la console AWS, créez une part de ressources qui partage les sous-réseaux publics et privés précédemment créés avec l’ID de compte AWS de Cluster Creator.
Actualisez le rôle de partage de VPC et ajoutez les rôles d’Installer et Ingress Operator Cloud Credentials à la section principale de la politique de confiance.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "Statement1", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::<Cluster-Creator's-AWS-Account-ID>:role/<prefix>-ingress-operator-cloud-credentials", "arn:aws:iam::<Cluster-Creator's-AWS-Account-ID>:role/<prefix>-Installer-Role" ] }, "Action": "sts:AssumeRole" } ] }
{ "Version": "2012-10-17", "Statement": [ { "Sid": "Statement1", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::<Cluster-Creator's-AWS-Account-ID>:role/<prefix>-ingress-operator-cloud-credentials", "arn:aws:iam::<Cluster-Creator's-AWS-Account-ID>:role/<prefix>-Installer-Role" ] }, "Action": "sts:AssumeRole" } ] }
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - Créez une zone hébergée privée dans la section Route 53 de la console AWS. Dans la configuration de la zone hébergée, le nom de domaine est <cluster_domain_prefix>.<reserved_dns_domain>. La zone privée hébergée doit être associée au VPC créé.
Après la création de la zone hébergée et associée au VPC, fournissez ce qui suit au Cluster Creator pour continuer la configuration:
- ID de zone hébergée
- La région AWS
- ID de sous-réseau