Proteção dos clusters do EKS contra exclusão acidental - Amazon EKS

Ajudar a melhorar esta página

Para contribuir com este guia de usuário, escolha o link Editar esta página no GitHub, disponível no painel direito de cada página.

Proteção dos clusters do EKS contra exclusão acidental

A exclusão acidental de um cluster de EKS pode prejudicar as operações do cluster de Kubernetes.

Agora é possível proteger clusters do EKS contra exclusão acidental. Se você habilitar a proteção contra exclusão em um cluster, primeiro será necessário desabilitar a proteção contra exclusão antes de poder excluir o cluster.

O objetivo da proteção contra exclusão é o de evitar acidentes. Você deve restringir cuidadosamente quem está autorizado a excluir clusters.

Se você tentar excluir um cluster ativo com a proteção de exclusão ativada, você receberá uma InvalidRequestException.

Importante

Se você habilitar a proteção contra exclusão em um cluster, deverá ter ambas as permissões do IAM UpdateClusterConfig e DeleteCluster para primeiramente remover a proteção contra exclusão e, finalmente, excluir o cluster.

nota

Se o estado do cluster for criando, falhando ou excluindo, será possível excluir o cluster mesmo se a proteção contra exclusão estiver ativada.

Para habilitar a proteção contra exclusão para um cluster existente

Você só pode executar isso em um cluster no status ativo.

aws eks update-cluster-config --deletion-protection

Para desabilitar a proteção contra exclusão para um cluster existente

aws eks update-cluster-config --no-deletion-protection