AICon上海|与字节、阿里、腾讯等企业共同探索Agent 时代的落地应用 了解详情
写点什么

使用 AWS CDK 轻松构建云原生应用之 EKS 平台(二)

  • 2019-12-20
  • 本文字数:2457 字

    阅读完需:约 8 分钟

使用 AWS CDK 轻松构建云原生应用之 EKS 平台(二)

4 创建 EKS 平台

4.1 创建 EKS 集群

Amazon EKS 是 AWS 上托管的 K8S 容器管理平台,关于 EKS 这里不做过多描述了,具体的可以参考 AWS 的官方文档:https://docs.aws.amazon.com/zh_cn/eks/latest/userguide/what-is-eks.html


这里我们采用 CDK 来创建 EKS 集群,具体的代码和解释如下:



里面的参数都可以按照需要修改,在添加 node 节点时也可以选择添加 spot instance。

4.2 向 EKS 的 node group 授予 policy

有些情况下,我们要向 EKS 的节点授予一定权限,比如我们需要 node 上的应用从 System Manager 的 parameter store 中取信息,那我们需要向 node group 授予 SSM 的 policy,通过以下代码实现:



通常在用 CDK 创建 EKS 集群时会默认创建一个 AutoScalingGroup,然后在 add capacity 的时候会创建第二个 AutoSacalingGroup,所以在授予 policy 时需要向两个 ASG 中的 node 都授予。代码里也有两个部分。在我们的应用中我们设置了 default capacity 为 0,所以禁止了创建默认 ASG 的行为,就只有一个 ASG,不需要向默认创建的 ASG 授予 policy。这时候如果执行第一部分代码会报错,所以前面两行代码注释掉了。在实际使用中要注意这两者的差别,两个 ASG 需要分别控制和管理。


所有 Policy 都可以采用这种方式授予 node group,包括 AWS 托管的 Policy 和自定义的 policy。

4.3 创建 K8S 资源

通过以上步骤我们创建了一个具有 control plan 控制平面、node group 和 ASG 的 Amazon EKS 集群,除了自身的 coredns 外不具有其他的 Kubernetes 资源。但是我们知道 K8S 中有很多 Kubernetes 资源包括 deployment、services、RBAC、ingress 等是典型云原生应用运行必不可少的部分。由于这类资源对 CloudfFormation 来说并不属于 AWS 托管的服务,无法投过 CDK 提供的 L2 construct library 直接部署,因此在 AWS CDK 中会透过 @aws-cdk/aws-cloudformation 的 CustomerResource Class 来实现,也就是 @aws-cdk/aws-eks 里面的 KubernetesResource Class,而它背后是通过 AWS Lambda 调度 lambda-layer-kubectl Lambda Layer 来运行 kubectl 客户端创建出 K8S 资源,详细可以参考@aws-cdk/aws-ek/lib/k8s-resource.ts).


但是 CDK 中现在还不支持以 YAML 文件定义的资源,而只能添加一组 JSON Array。因此我单独实现了一个小工具用来将 YAML 文件转换为需要的 JSON Array。



现在,我们可以将转换好的 JSON Array 提供给 cluster 作为资源。比如说,在以下的示例代码中为该 EKS 集群增加了 RBAC 和 Ingress controller 资源:



在应用运行的时候,这些资源会重新组装成为 manifest.yaml,通过 kubectl 的方式在该 EKS 平台上运行,创建出需要的 K8S 资源。


所有需要的资源都可以采用这种方式添加到 cluster 中。

4.4 定义 EKSStack 的入口

我们在 app.py 中定义 EKS Stack 的执行入口



这里我们还用 dependency 表示 EKS 依赖于 Landingzone,也就是先要创建 AWS 上基础的网络架构,在创建 EKS 平台。

4.5 查看 Stack

现在我们在命令行中运行 ls,可以看到两个 Stack,他们之间是有相互依赖关系的。



同样我们也可以通过 cdk synth 查看生成的 CloudFormation 模板。

5.运行 Stack

我们通过 cdk deploy 依次运行 Landingzone Stack 和 EKS Stack,分别创建基础网络和 EKS 平台。当然我们也可以直接运行 EKS stack,因为它对 Landingzone stack 有依赖,所以 cdk 会先检查 Landingzone 是否创建了,如果没有的话会先创建 Landingzone。



可以看到,对于一些 IAM 和安全组相关的资源创建/删除/更改,CDK 会提示要求确认。其他资源则不会有提示。在选择了“y”之后,就会创建 cloudformation changeset,然后通过 cloudformation 创建资源,同时在 console 上输出 Cloudformation 的运行过程。


这时我们也可以在 AWS console 中的 Cloudformation 查看运行状态。



创建过程中,如果我们把 CDK 运行的命令行窗口关掉也不要紧,Cloudformation 仍然会继续执行。


执行好后,我们在命令行和 console 里都可以看到运行结果。



我们也可以采用同样的方式创建 EKS Stack。可以在 AWS console 中查看创建的结果:



可以看到有两个 stack,其中一个带有 nested 字样的是嵌套 stack,是用来运行 kubectl 客户端的 lambda layer。


我们再在 EKS 的界面看一下:



现在我们就可以登入 EKS 里玩一下啦!~

总结

这篇文章是我们云原生专栏的开篇。在这篇文章里,我们了解了如何采用 CDK 轻松快速地在一个全新的 AWS 账号下构建基础网络架构,并在其上构建 EKS 平台及需要的 K8S 资源。


AWS CDK 对底层 CloudFormation 进行了更高级别抽象,针对一些常用的架构设计方式,比如每个 AZ 中几个子网、子网的类型、安全组设置、IAM 权限设置等提供了高级别的方法,可以更加方便和高效地创建 AWS 资源,而且多语言支持简单易上手。


但是 CDK 的 L2 construct 在对 CloudFormation 资源封装的同时也缺失了一些底层属性,所以可以满足大部分使用场景但不能满足所有。如果有需要的属性缺失的话,可以基于 L1 construct 实现,也可以在 github 上提交Issue或者自己提交PR修改 L2。AWS CDK 是一个非常活跃的开源项目,更新很快,也欢迎大家贡献维护。

感谢

感谢解决方案架构师专家 Pahud Hsieh (謝洪恩)、解决方案架构师经理薛军和安全顾问 Kelvin Medina 对本文章提出的宝贵意见。

下一篇介绍

下一篇中,我们会了解如何采用 CDK 构建应用所需要的日志收集和展示系统,


作者介绍:


!



### [](https://amazonaws-china.com/cn/blogs/china/tag/%E5%BC%A0%E8%8A%B8/)
张芸,AWS资深云计算及应用架构顾问。目前在AWS负责针对企业客户的云原生转型,微服务、容器化和无服务器改造等咨询实施服务。曾就职于EMC中国研究院,具有10年以上云计算和大数据相关技术研究和开发经验。拥有多项美国和中国专利,涉及云计算及服务,分布式系统,软件定义数据中心和自动化运维等领域,合作编著图书《大数据—战略·技术·实践》。
复制代码


本文转载自 AWS 技术博客。


原文链接:https://amazonaws-china.com/cn/blogs/china/using-aws-cdk-easily-build-eks-platform-cloud-native-application/


2019-12-20 15:15784

评论

发布
暂无评论
发现更多内容

为什么说财务共享中心是财务转型的支撑

用友BIP

财务共享

window.performance(前端性能监控并进行上报)

不叫猫先生

Performance 6 月 优质更文活动

汇众智,奔涌向前赢未来 | 2023开放原子全球开源峰会 OpenAtom openEuler 分论坛即将启幕

开放原子开源基金会

开源 openEuler 开放原子全球开源峰会 开放原子

本机部署langchain+chatGLM本地知识库

IT蜗壳-Tango

6 月 优质更文活动

人才是企业决胜的关键,企业进行全球布局时,如何解决人才供应问题?

用友BIP

人力资源 数智人力

活动预告 | 中国数据库联盟(ACDU)中国行定档深圳,一起揭秘数据库前沿技术

墨天轮

MySQL 数据库 oracle postgresql opengauss

[ABAQUS有限元分析]挤扩支盘桩支护基坑优化设计方法

思茂信息

abaqus abaqus软件 abaqus有限元仿真

DataLeap的全链路智能监控报警实践(一):常见问题

字节跳动数据平台

数据挖掘 数据分析 DataLeap 数据运维

腾讯董志强出席全国信安标委“标准周”:数字化转型需要高安全等级架构

腾讯安全云鼎实验室

云安全 企业安全 安全标准

企业数智底座白皮书:详解数智平台必备的六大能力

用友BIP

白皮书 数智平台 数智化转型白皮书 数智平台白皮书

【网易云信】如何定位分析视频异常画面

网易云信

音视频技术 视频异常

华为云FunctionGraph函数工作流—— “Serverless“遇见”AI,释放AI生产力

华为云PaaS服务小智

Serverless 华为云 A2M

smartproxy印度住宅IP代理,帮助您的海外业务打造网络无障碍桥梁

摘星星的猫

2023开放原子全球开源峰会“开发者之夜”高能剧透!

开放原子开源基金会

开源 开放原子全球开源峰会 开发者之夜

中企出海,海外税务管理体系怎么设计?

用友BIP

中企出海

AI 协助办公 |记一次用 GPT-4 写一个消息同步 App

NebulaGraph

GPT

英特尔PowerVia技术率先实现芯片背面供电,突破互连瓶颈

E科讯

软件测试/测试开发丨Pytest测试框架学习笔记分享

测试人

程序员 软件测试 自动化测试 数据驱动 pytest

从飞书妙记秒开率提升,看火山引擎A/B测试在研发场景的应用

字节跳动数据平台

AB testing实战 A/B 测试

数智时代的客服中心变革:从成本到价值

创智荟

数字化 大模型 客服 生产运营

快手 Flink 的稳定性和功能性扩展

Apache Flink

大数据 flink 实时计算

API全场景零码测试机器人,华为云发布ATGen in CodeArts TestPlan

华为云开发者联盟

云计算 华为云 华为云开发者联盟 企业号 6 月 PK 榜

软件测试/测试开发丨iOS App自动化测试

测试人

ios xcode 程序员 软件测试

【网易云信】如何定位分析视频异常画面

网易智企

音视频技术 视频异常

Ascend C sqrt算子实战

华为云开发者联盟

人工智能 华为云 华为云开发者联盟 企业号 6 月 PK 榜

一分钟学会C4D与Blender做缝线的方法

Finovy Cloud

blender C4D

昇腾实战丨DVPP媒体数据处理图片解码问题案例

华为云开发者联盟

人工智能 华为云 华为云开发者联盟 企业号 6 月 PK 榜

云图说|ModelArts开发环境,让AI开发、探索、教学更简单

华为云开发者联盟

人工智能 华为云 华为云开发者联盟 企业号 6 月 PK 榜

卡奥斯开源社区六月创作之星挑战赛开始啦!

Openlab_cosmoplat

人工智能 编程 活动 开源社区

用友荣获“2023年度上市公司数字化转型优秀案例”

用友BIP

人脸面部表情识别技术的挑战和未来发展

数据堂

使用 AWS CDK 轻松构建云原生应用之 EKS 平台(二)_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章