Verstehen Sie die Sicherheit in Amazon EKS Connector - Amazon EKS

Hilf mit, diese Seite zu verbessern

Möchten Sie zu diesem Benutzerhandbuch beitragen? Scrollen Sie zum Ende dieser Seite und wählen Sie Diese Seite bearbeiten am aus GitHub. Ihre Beiträge werden dazu beitragen, unser Benutzerhandbuch für alle zu verbessern.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verstehen Sie die Sicherheit in Amazon EKS Connector

Der Amazon EKS Connector ist eine Open-Source-Komponente, die auf Ihrem Kubernetes Cluster ausgeführt wird. Dieser Cluster kann sich außerhalb der AWS Umgebung befinden. Dies erfordert zusätzliche Überlegungen zur Sicherheitsverantwortung. Das folgende Diagramm verdeutlicht diese Konfiguration. Orange steht für AWS Verantwortlichkeiten und Blau für Kundenverantwortlichkeiten:

EKSVerantwortlichkeiten des Connectors

In diesem Thema werden die Unterschiede im Verantwortungsmodell beschrieben, wenn sich der verbundene Cluster außerhalb von AWS befindet.

AWS Verantwortlichkeiten

  • Wartung, Aufbau und Bereitstellung von Amazon EKS Connector, einer Open-Source-Komponente, die auf dem Kubernetes Cluster eines Kunden ausgeführt wird und mit dem AWS kommuniziert.

  • Aufrechterhaltung der Kommunikationssicherheit auf Transport- und Anwendungsebene zwischen dem verbundenen Kubernetes Cluster und den AWS Diensten.

Pflichten des Kunden

  • Kubernetes-Cluster-spezifische Sicherheit, insbesondere in folgenden Bereichen:

    • Kubernetes-Secrets müssen ordnungsgemäß verschlüsselt und geschützt sein.

    • Sperren des Zugriffs auf den eks-connector-Namespace.

  • Konfiguration von rollenbasierten Zugriffssteuerungsberechtigungen (RBAC) zur Verwaltung des IAMPrinzipalzugriffs von AWS Detaillierte Anweisungen finden Sie unter Zugriff auf Kubernetes Cluster-Ressourcen auf einer EKS Amazon-Konsole gewähren.

  • Installation und Aktualisierung von Amazon EKS Connector.

  • Wartung der Hardware, Software und Infrastruktur, die den verbundenen Kubernetes-Cluster unterstützt.

  • Sicherung ihrer AWS Konten (z. B. durch den Schutz Ihrer Root-Benutzeranmeldedaten).