

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Sicherheit
<a name="security"></a>

 `eksctl`bietet einige Optionen, die die Sicherheit Ihres EKS-Clusters verbessern können.

## `withOIDC`
<a name="_withoidc"></a>

Aktivieren Sie [`withOIDC`](https://geoffcline.github.io/eksctl-schema-demo/#iam-withOIDC)diese Option, um automatisch eine [IRSA](iamserviceaccounts.md) für das Amazon CNI-Plugin zu erstellen und die den Knoten in Ihrem Cluster gewährten Berechtigungen einzuschränken, anstatt die erforderlichen Berechtigungen nur dem CNI-Dienstkonto zu gewähren.

Der Hintergrund wird in [dieser AWS-Dokumentation](https://docs.aws.amazon.com/eks/latest/userguide/cni-iam-role.html) beschrieben.

## `disablePodIMDS`
<a name="_disablepodimds"></a>

Für verwaltete und nicht verwaltete Knotengruppen ist eine [`disablePodIMDS`](https://geoffcline.github.io/eksctl-schema-demo/#nodeGroups-disablePodIMDS)Option verfügbar, die verhindert, dass alle in dieser Knotengruppe ausgeführten Netzwerk-Pods, die keine Host-Netzwerk-Pods sind, IMDS-Anfragen stellen.

**Anmerkung**  
Dies kann nicht zusammen mit verwendet werden. [`withAddonPolicies`](iam-policies.md)