Segurança - Guia do usuário do Eksctl

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Segurança

eksctlfornece algumas opções que podem melhorar a segurança do seu cluster EKS.

withOIDC

Ative withOIDCa criação automática de um IRSA para o plug-in CNI da Amazon e limite as permissões concedidas aos nós em seu cluster, em vez de conceder as permissões necessárias somente à conta de serviço da CNI.

O histórico é descrito nesta documentação da AWS.

disablePodIMDS

Para grupos de nós gerenciados e não gerenciados, a disablePodIMDSopção está disponível e impede que todos os pods de rede não hospedeiros executados nesse grupo de nós façam solicitações de IMDS.

nota

Isso não pode ser usado junto com withAddonPolicies.