セキュリティ - Eksctl ユーザーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

セキュリティ

eksctl には、EKS クラスターのセキュリティを向上させるためのオプションがいくつか用意されています。

withOIDC

を有効にwithOIDCして、Amazon CNI プラグインの IRSA を自動的に作成し、クラスター内のノードに付与されるアクセス許可を制限します。代わりに、必要なアクセス許可を CNI サービスアカウントにのみ付与します。

背景については、この AWS ドキュメントで説明しています。

disablePodIMDS

マネージド型ノードグループとアンマネージド型ノードグループの場合、 disablePodIMDSオプションを使用すると、このノードグループで実行されているすべての非ホストネットワーキングポッドが IMDS リクエストを実行できなくなります。

注記

これは と一緒に使用することはできませんwithAddonPolicies