- リソース: AwsCluster
- AwsClusterNetworking
- AwsControlPlane
- AwsDatabaseEncryption
- AwsServicesAuthentication
- AwsAuthorization
- AwsClusterUser
- AwsClusterGroup
- 都道府県
- AwsClusterError
- メソッド
リソース: AwsCluster
AWS で実行されている Anthos クラスタ。
JSON 表現 |
---|
{ "name": string, "description": string, "networking": { object ( |
フィールド | |
---|---|
name |
このリソースの名前。 クラスタ名の形式は Google Cloud Platform リソース名について詳しくは、リソース名をご覧ください。 |
description |
省略可。このクラスタの説明(人が読める形式)。255 UTF-8 エンコード バイト以下にする必要があります。 |
networking |
必須。クラスタ全体のネットワーキング構成。 |
awsRegion |
必須。クラスタが稼働している AWS リージョン。 Google Cloud の各リージョンは、付近の AWS リージョンのサブセットをサポートします。 |
controlPlane |
必須。クラスタ コントロール プレーンに関連する構成。 |
authorization |
必須。クラスタの RBAC 設定に関連する構成。 |
state |
出力専用。クラスタの現在の状態。 |
endpoint |
出力専用。クラスタの API サーバーのエンドポイント。 |
uid |
出力専用。クラスタのグローバルな固有識別子。 |
reconciling |
出力専用。設定されている場合は、現在クラスタに対して処理中の変更があります。 |
createTime |
出力専用。このクラスタが作成された時刻。 RFC 3339 を使用します。生成された出力は常に Z 正規化され、小数点以下は 0、3、6、または 9 桁になります。「Z」以外のオフセットも使用できます。例: |
updateTime |
出力専用。このクラスタが最後に更新された時刻。 RFC 3339 を使用します。生成された出力は常に Z 正規化され、小数点以下は 0、3、6、または 9 桁になります。「Z」以外のオフセットも使用できます。例: |
etag |
クライアントがオプティミスティック同時実行制御で一貫した読み取り - 修正 - 書き込みを行えるようにします。 更新リクエストと削除リクエストで送信して、クライアントが最新の値を保持していることを続行する前に確認できます。 |
annotations |
省略可。クラスタのアノテーション。 このフィールドには、Kubernetes アノテーションと同じ制限があります。結合されたすべてのキーと値の合計サイズは 256k に制限されています。キーには、スラッシュ(/)で区切られる、接頭辞(省略可)と名前(必須)の 2 つのセグメントを含めることができます。接頭辞は DNS サブドメインにする必要があります。名前は 63 文字以下にしてください。先頭と末尾には英数字を使用し、先頭と末尾の間にはダッシュ(-)、アンダースコア(_)、ドット(.)、英数字を使用します。
|
workloadIdentityConfig |
出力専用。Workload Identity 設定。 |
clusterCaCertificate |
出力専用。クラスタのルート オブ トラストの PEM でエンコードされた x509 証明書。 |
fleet |
必須。フリート構成。 |
loggingConfig |
省略可。このクラスタのロギング構成。 |
errors[] |
出力専用。クラスタで検出された一連のエラー。 |
monitoringConfig |
省略可。このクラスタのモニタリング構成。 |
binaryAuthorization |
省略可。このクラスタの Binary Authorization 構成。 |
AwsClusterNetworking
ClusterNetworking は、クラスタ全体のネットワーキング構成を定義します。
Anthos clusters on AWS は単一の VPC で実行されます。これには、コントロール プレーンのレプリカとノードプールのノードが含まれます。
JSON 表現 |
---|
{ "vpcId": string, "podAddressCidrBlocks": [ string ], "serviceAddressCidrBlocks": [ string ], "perNodePoolSgRulesDisabled": boolean } |
フィールド | |
---|---|
vpcId |
必須。クラスタに関連付けられた VPC。すべてのコンポーネント クラスタ(コントロール プレーンとノードプール)は、単一の VPC で実行されます。 作成後にこのフィールドを変更することはできません。 |
podAddressCidrBlocks[] |
必須。クラスタ内のすべての Pod には、これらの範囲から IPv4 アドレスが割り当てられます。単一の範囲のみがサポートされます。作成後にこのフィールドを変更することはできません。 |
serviceAddressCidrBlocks[] |
必須。クラスタ内のすべてのサービスには、これらの範囲から IPv4 アドレスが割り当てられます。単一の範囲のみがサポートされます。作成後にこのフィールドを変更することはできません。 |
perNodePoolSgRulesDisabled |
省略可。コントロール プレーンのセキュリティ グループで、ノードプールごとのサブネット セキュリティ グループ ルールを無効にします。true に設定する場合は、ノードプールが TCP/443 と TCP/8132 でコントロール プレーンにリクエストを送信できるようにする 1 つ以上のセキュリティ グループも指定する必要があります。そうしないと、ノードプールが使用できなくなる可能性があります。 |
AwsControlPlane
ControlPlane は、コントロール プレーン ノード間の共通パラメータを定義します。
JSON 表現 |
---|
{ "version": string, "instanceType": string, "sshConfig": { object ( |
フィールド | |
---|---|
version |
必須。コントロール プレーン レプリカで実行する Kubernetes のバージョン(
|
instanceType |
省略可。AWS インスタンス タイプ。 指定しない場合、クラスタのバージョンに基づくデフォルトが使用されます。 |
sshConfig |
省略可。基盤となるコントロール プレーンマシンにアクセスする方法に関する SSH の構成。 |
subnetIds[] |
必須。コントロール プレーン レプリカが実行されるサブネットのリスト。レプリカは各サブネットにプロビジョニングされ、最大 3 つの値を指定できます。各サブネットは、異なる AWS アベイラビリティ ゾーン(AZ)に配置する必要があります。 |
securityGroupIds[] |
省略可。コントロール プレーン レプリカに追加する、追加のセキュリティ グループの ID。Anthos Multi-Cloud API は、クラスタを機能させるために必要な最小限のルールを持つセキュリティ グループを自動的に作成して管理します。 |
iamInstanceProfile |
必須。各コントロール プレーン レプリカに割り当てる AWS IAM インスタンス プロファイルの名前または ARN。 |
rootVolume |
省略可。各コントロール プレーン レプリカにプロビジョニングされたルート ボリュームに関連する構成。 ボリュームは、対応するサブネットに関連付けられたアベイラビリティ ゾーンでプロビジョニングされます。 指定しない場合、GP2 ボリューム タイプではデフォルトで 32 GiB になります。 |
mainVolume |
省略可。各コントロール プレーン レプリカにプロビジョニングされたメイン ボリュームに関連する構成。メイン ボリュームは、すべてのクラスタの etcd の状態の保存に関わっています。 ボリュームは、対応するサブネットに関連付けられたアベイラビリティ ゾーンでプロビジョニングされます。 指定しない場合、GP2 ボリューム タイプではデフォルトで 8 GiB になります。 |
databaseEncryption |
必須。クラスタ シークレットの暗号化に使用される AWS KMS 鍵の ARN。 |
tags |
省略可。基盤となるすべてのマネージド AWS リソースに適用される AWS リソースタグのセット。 英数字、スペース、記号(.+-=_:@/)を含むペアを最大 50 個指定できます。鍵は 127 文字以下の Unicode 文字です。値には 255 文字までの Unicode 文字を使用できます。
|
awsServicesAuthentication |
必須。AWS リソースの管理のための認証構成。 |
proxyConfig |
省略可。アウトバウンド HTTP(S) トラフィックのプロキシ構成。 |
configEncryption |
必須。ユーザーデータの暗号化を設定します。 |
instancePlacement |
省略可。コントロール プレーン インスタンスで使用する配置。指定しない場合、VPC のデフォルトのテナンシーが使用されます。 |
AwsDatabaseEncryption
アプリケーション レイヤでの Secret の暗号化に関連する構成。
JSON 表現 |
---|
{ "kmsKeyArn": string } |
フィールド | |
---|---|
kmsKeyArn |
必須。クラスタ シークレットの暗号化に使用される AWS KMS 鍵の ARN。 |
AwsServicesAuthentication
AWS リソースの管理のための認証構成。
JSON 表現 |
---|
{ "roleArn": string, "roleSessionName": string } |
フィールド | |
---|---|
roleArn |
必須。アカウントの AWS リソースを管理するときに Anthos Multi-Cloud API が想定するロールの Amazon リソース名(ARN)。 |
roleSessionName |
省略可。想定されるロール セッションの ID。 指定しない場合、デフォルトで |
AwsAuthorization
クラスタの RBAC 設定に関連する構成。
JSON 表現 |
---|
{ "adminUsers": [ { object ( |
フィールド | |
---|---|
adminUsers[] |
省略可。クラスタ管理者としてオペレーションを実行できるユーザーユーザーに RBAC の詳細については、https://kubernetes.io/docs/reference/access-authn-authz/rbac/#user-facing-roles をご覧ください。 |
adminGroups[] |
省略可。クラスタ管理者としてオペレーションを実行できるユーザーのグループ。グループに RBAC の詳細については、https://kubernetes.io/docs/reference/access-authn-authz/rbac/#user-facing-roles をご覧ください。 |
AwsClusterUser
AWS クラスタのユーザータイプのサブジェクトの ID。
JSON 表現 |
---|
{ "username": string } |
フィールド | |
---|---|
username |
必須。ユーザーの名前(例: |
AwsClusterGroup
AWS クラスタのグループタイプのサブジェクトの ID。
JSON 表現 |
---|
{ "group": string } |
フィールド | |
---|---|
group |
必須。グループの名前(例: |
状態
クラスタのライフサイクル ステータス。
列挙型 | |
---|---|
STATE_UNSPECIFIED |
未設定。 |
PROVISIONING |
PROVISIONING 状態は、クラスタが作成中であることを示します。 |
RUNNING |
RUNNING 状態は、クラスタが作成済みで、完全に使用可能であることを示します。 |
RECONCILING |
RECONCILING 状態は、コントロール プレーン レプリカのアップグレードなど、クラスタで何らかの作業がアクティブに実行されていることを示します。 |
STOPPING |
STOPPING 状態は、クラスタの削除中であることを示します。 |
ERROR |
ERROR 状態は、クラスタが破損して復元できない状態であることを示します。 |
DEGRADED |
DEGRADED 状態は、クラスタで完全な機能を復元するためにユーザーの操作が必要であることを示します。 |
AwsClusterError
AwsClusterError は、AWS クラスタで検出されたエラーを記述します。
JSON 表現 |
---|
{ "message": string } |
フィールド | |
---|---|
message |
エラーに関するわかりやすい説明。 |
メソッド |
|
---|---|
(deprecated) |
指定された Google Cloud Platform プロジェクトとリージョンに新しい AwsCluster リソースを作成します。 |
(deprecated) |
特定の AwsCluster リソースを削除します。 |
(deprecated) |
指定された AwsCluster リソースに対する認証を行うための有効期間の短いアクセス トークンを生成します。 |
(deprecated) |
クラスタ エージェントのアクセス トークンを生成します。 |
(deprecated) |
特定の AwsCluster リソースについて説明します。 |
(deprecated) |
クラスタ署名鍵の公開コンポーネントを JSON Web Key 形式で取得します。 |
(deprecated) |
指定された Google Cloud プロジェクトとリージョンのすべての AwsCluster リソースを一覧表示します。 |
(deprecated) |
AwsCluster を更新します。 |