

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Seguridad
<a name="security"></a>

 `eksctl`proporciona algunas opciones que pueden mejorar la seguridad de su clúster EKS.

## `withOIDC`
<a name="_withoidc"></a>

Habilite [`withOIDC`](https://geoffcline.github.io/eksctl-schema-demo/#iam-withOIDC)la creación automática de una [IRSA](iamserviceaccounts.md) para el complemento Amazon CNI y limite los permisos concedidos a los nodos de su clúster; en lugar de ello, conceda los permisos necesarios únicamente a la cuenta de servicio del CNI.

Los antecedentes se describen en [esta documentación de AWS](https://docs.aws.amazon.com/eks/latest/userguide/cni-iam-role.html).

## `disablePodIMDS`
<a name="_disablepodimds"></a>

Para los grupos de nodos gestionados y no gestionados, la [`disablePodIMDS`](https://geoffcline.github.io/eksctl-schema-demo/#nodeGroups-disablePodIMDS)opción está disponible e impide que todos los pods de red no hospedados que se ejecutan en este grupo de nodos realicen solicitudes de IMDS.

**nota**  
Esto no se puede usar junto con. [`withAddonPolicies`](iam-policies.md)