

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Segurança
<a name="security"></a>

 `eksctl`fornece algumas opções que podem melhorar a segurança do seu cluster EKS.

## `withOIDC`
<a name="_withoidc"></a>

Ative [`withOIDC`](https://geoffcline.github.io/eksctl-schema-demo/#iam-withOIDC)a criação automática de um [IRSA](iamserviceaccounts.md) para o plug-in CNI da Amazon e limite as permissões concedidas aos nós em seu cluster, em vez de conceder as permissões necessárias somente à conta de serviço da CNI.

O histórico é descrito [nesta documentação da AWS](https://docs.aws.amazon.com/eks/latest/userguide/cni-iam-role.html).

## `disablePodIMDS`
<a name="_disablepodimds"></a>

Para grupos de nós gerenciados e não gerenciados, a [`disablePodIMDS`](https://geoffcline.github.io/eksctl-schema-demo/#nodeGroups-disablePodIMDS)opção está disponível e impede que todos os pods de rede não hospedeiros executados nesse grupo de nós façam solicitações de IMDS.

**nota**  
Isso não pode ser usado junto com [`withAddonPolicies`](iam-policies.md).