Keamanan - Panduan Pengguna Eksctl

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Keamanan

eksctlmenyediakan beberapa opsi yang dapat meningkatkan keamanan cluster EKS Anda.

withOIDC

Aktifkan withOIDCuntuk secara otomatis membuat IRSA untuk plugin amazon CNI dan membatasi izin yang diberikan ke node di cluster Anda, alih-alih memberikan izin yang diperlukan hanya ke akun layanan CNI.

Latar belakang dijelaskan dalam dokumentasi AWS ini.

disablePodIMDS

Untuk nodegroup terkelola dan tidak terkelola, disablePodIMDSopsi tersedia mencegah semua pod jaringan non host yang berjalan di nodegroup ini membuat permintaan IMDS.

catatan

Ini tidak bisa digunakan bersamaan dengan withAddonPolicies.