Sicurezza - Guida per l'utente di Eksctl

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Sicurezza

eksctlfornisce alcune opzioni che possono migliorare la sicurezza del cluster EKS.

withOIDC

Abilita withOIDCla creazione automatica di un IRSA per il plug-in Amazon CNI e limita le autorizzazioni concesse ai nodi del cluster, concedendo invece le autorizzazioni necessarie solo all'account del servizio CNI.

Il background è descritto in questa documentazione AWS.

disablePodIMDS

Per i gruppi di nodi gestiti e non gestiti, è disponibile disablePodIMDSl'opzione che impedisce a tutti i pod di rete non host in esecuzione in questo gruppo di nodi di effettuare richieste IMDS.

Nota

Non può essere usato insieme a. withAddonPolicies