Sécurité - Guide de l'utilisateur d'Eksctl

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Sécurité

eksctlpropose certaines options qui peuvent améliorer la sécurité de votre cluster EKS.

withOIDC

Activez withOIDCcette option pour créer automatiquement un IRSA pour le plugin Amazon CNI et limiter les autorisations accordées aux nœuds de votre cluster, au lieu d'accorder les autorisations nécessaires uniquement au compte de service CNI.

Le contexte est décrit dans cette documentation AWS.

disablePodIMDS

Pour les groupes de nœuds gérés et non gérés, l'disablePodIMDSoption est disponible pour empêcher tous les pods réseau non hôtes exécutés dans ce groupe de nœuds de faire des demandes IMDS.

Note

Cela ne peut pas être utilisé conjointement avec withAddonPolicies.