Sicherheit - Eksctl-Benutzerhandbuch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Sicherheit

eksctlbietet einige Optionen, die die Sicherheit Ihres EKS-Clusters verbessern können.

withOIDC

Aktivieren Sie withOIDCdiese Option, um automatisch eine IRSA für das Amazon CNI-Plugin zu erstellen und die den Knoten in Ihrem Cluster gewährten Berechtigungen einzuschränken, anstatt die erforderlichen Berechtigungen nur dem CNI-Dienstkonto zu gewähren.

Der Hintergrund wird in dieser AWS-Dokumentation beschrieben.

disablePodIMDS

Für verwaltete und nicht verwaltete Knotengruppen ist eine disablePodIMDSOption verfügbar, die verhindert, dass alle in dieser Knotengruppe ausgeführten Netzwerk-Pods, die keine Host-Netzwerk-Pods sind, IMDS-Anfragen stellen.

Anmerkung

Dies kann nicht zusammen mit verwendet werden. withAddonPolicies