

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# セキュリティ
<a name="security"></a>

 `eksctl` には、EKS クラスターのセキュリティを向上させるためのオプションがいくつか用意されています。

## `withOIDC`
<a name="_withoidc"></a>

を有効に[`withOIDC`](https://geoffcline.github.io/eksctl-schema-demo/#iam-withOIDC)して、Amazon CNI プラグインの [IRSA](iamserviceaccounts.md) を自動的に作成し、クラスター内のノードに付与されるアクセス許可を制限します。代わりに、必要なアクセス許可を CNI サービスアカウントにのみ付与します。

背景については、[この AWS ドキュメント](https://docs.aws.amazon.com/eks/latest/userguide/cni-iam-role.html)で説明しています。

## `disablePodIMDS`
<a name="_disablepodimds"></a>

マネージド型ノードグループとアンマネージド型ノードグループの場合、 [`disablePodIMDS`](https://geoffcline.github.io/eksctl-schema-demo/#nodeGroups-disablePodIMDS)オプションを使用すると、このノードグループで実行されているすべての非ホストネットワーキングポッドが IMDS リクエストを実行できなくなります。

**注記**  
これは と一緒に使用することはできません[`withAddonPolicies`](iam-policies.md)。