安全性 - Eksctl 用户指南

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

安全性

eksctl提供了一些可以提高 EKS 集群安全性的选项。

withOIDC

启用withOIDC此选项可自动为 amazon CNI 插件创建 IRSA 并限制向集群中节点授予的权限,而不是仅向 CNI 服务账户授予必要的权限。

AWS 文档中描述了背景。

disablePodIMDS

对于托管和非托管节点组,disablePodIMDS选项可用可防止在此节点组中运行的所有非主机网络 Pod 发出 IMDS 请求。

注意

这不能与一起使用withAddonPolicies